PT-2026-43250 · Freerdp+3 · Freerdp+3

·

CVE-2026-40033

·

Publicado

2026-04-21

·

Atualizado

2026-08-10

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.26.0
Descrição Um heap-buffer-overflow existe na função gdi CacheToSurface(). Isso ocorre porque a validação de retângulo limita as coordenadas ao UINT16 MAX, mas as operações de cópia utilizam dimensões de entrada de cache não limitadas. Isso permite que um servidor RDP malicioso desencadeie gravações fora dos limites da memória heap, o que pode levar ao travamento do cliente ou à execução remota de código.
Recomendações Atualize para a versão 3.26.0 ou posterior.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36203
BDU:2026-07426
CVE-2026-40033
GHSA-P6R2-4HGM-M6FF
OPENSUSE-SU-2026:10948-1
OPENSUSE-SU-2026:21116-1
RHSA-2026:36203
RHSA-2026:46393
SUSE-SU-2026:22194-1
SUSE-SU-2026:3562-1
USN-8561-1

Produtos afetados

Freerdp
Linuxmint
Red Os
Ubuntu