PT-2026-4947 · Xrdp+3 · Xrdp+3

CVE-2025-68670

·

Publicado

2025-01-01

·

Atualizado

2026-08-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.5
Descrição o xrdp contém um estouro de buffer baseado em pilha não autenticado. O problema ocorre durante a Troca de Configurações Seguras de pré-autenticação via PDU Client Info (T1210) quando a função xrdp wm parse domain information() verifica incorretamente os limites das informações de domínio do usuário. Especificamente, um domínio UTF-8 de 512 bytes pode ser processado em um buffer de 256 bytes. Um invasor pode disparar isso usando um nome de domínio que comece com " " seguido por mais de 256 bytes UTF-8 antes do delimitador " ", frequentemente utilizando diferenças de conversão UTF-16 para UTF-8 com caracteres cirílicos para maximizar a expansão. Isso permite que um invasor sobrescreva o buffer da pilha e o endereço de retorno para redirecionar o fluxo de execução e executar código arbitrário. Canários de pilha fornecem proteção parcial, mas podem ser ignorados se o valor do canário for vazado. Incidentes reais foram relatados onde invasores usaram isso para obter execução remota de código, escalar privilégios e mover-se lateralmente pelas redes.
Recomendações Atualize para a versão 0.10.5. Não dependa da proteção de canário de pilha em sistemas de produção.

Exploit

Correção

DoS

RCE

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00962
CVE-2025-68670
GHSA-RWVG-GP87-GH6F
MGASA-2026-0037
OPENSUSE-SU-2026:10146-1
OPENSUSE-SU-2026:20167-1
SUSE-SU-2026:0404-1
SUSE-SU-2026:0433-1
SUSE-SU-2026:0477-1
USN-8476-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Xrdp