Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jeremylaratro

#32924de 56,337
8.3CVSS total
Vulnerabilidades · 1
PT-2026-56434
8.3
2026-07-08
Freerdp · Freerdp · CVE-2026-56297
**Nome do Software Vulnerável e Versões Afetadas** FreeRDP versões anteriores a 3.22.0 **Description** Ocorre um use-after-free de heap no caminho de processamento do Dynamic Virtual Channel (drdynvc) devido à sincronização inadequada do acesso ao `channel callback`. Um servidor RDP malicioso pode desencadear uma condição de corrida enviando mensagens `DYNVC DATA` e `DYNVC CLOSE` simultaneamente, fazendo com que as funções `dvcman channel close` e `dvcman call on receive` acessem memória liberada na thread do cliente drdynvc. Isso pode resultar em negação de serviço através do travamento do cliente ou potencialmente permitir a execução remota de código no contexto do processo do cliente. **Recommendations** Atualizar para a versão 3.22.0.