Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nambers

#20721de 57,584
14.2CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-92078
7.1
2026-09-15
Freerdp · Freerdp · CVE-2026-91959
**Nome do Software Vulnerável e Versões Afetadas** FreeRDP versões anteriores a 3.31.0 **Description** Ocorre uma leitura excessiva de buffer (buffer over-read) na função `rts read result()` dentro do analisador de transporte do gateway RPC. Um invasor pode desencadear uma leitura fora dos limites, resultando no aborto do processo, ao enviar uma PDU (Protocol Data Unit) BIND ACK maliciosa contendo uma entrada de resultado truncada. **Recommendations** Atualize para a versão 3.31.0 ou posterior.
PT-2026-92079
7.1
2026-09-15
Freerdp · Freerdp · CVE-2026-91960
**Nome do Software Vulnerável e Versões Afetadas** FreeRDP versões anteriores a 3.31.0 **Description** Um estouro de inteiro ocorre na função `Stream EnsureRemainingCapacity()` do WinPR. Um invasor remoto atuando como um peer de RD Gateway malicioso pode enviar um frame de Ping de WebSocket com um comprimento de carga útil estendido de 64 bits manipulado. Isso desencadeia um wrap-around de inteiro, resultando em um double free—uma situação em que o sistema tenta liberar o mesmo local de memória duas vezes—o que causa a falha do cliente FreeRDP, resultando em negação de serviço. **Recommendations** Atualize o FreeRDP para a versão 3.31.0 ou posterior.