PT-2026-44989 · Freerdp+4 · Freerdp+4
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.26.0
Description
O decodificador de bitmap planar contém uma gravação fora dos limites da heap (out-of-bounds heap write) ao decodificar dados planares RLE. No arquivo
libfreerdp/codec/planar.c, a função freerdp bitmap decompress planar() valida a coordenada de destino X nXDst em relação ao stride de destino fornecido pelo chamador nDstStep ao escrever no buffer temporário interno pTempData. Um invasor pode burlar essa verificação utilizando um nDstStep grande e um nXDst grande, fazendo com que a função planar decompress plane rle() escreva além do final do pTempData.Recommendations
Atualizar para a versão 3.26.0.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu