PT-2026-4947 · Xrdp+3 · Xrdp+3
CVE-2025-68670
·
Publicado
2025-01-01
·
Atualizado
2026-08-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.5
Descrição
o xrdp contém um estouro de buffer baseado em pilha não autenticado. O problema ocorre durante a Troca de Configurações Seguras de pré-autenticação via PDU Client Info (T1210) quando a função
xrdp wm parse domain information() verifica incorretamente os limites das informações de domínio do usuário. Especificamente, um domínio UTF-8 de 512 bytes pode ser processado em um buffer de 256 bytes. Um invasor pode disparar isso usando um nome de domínio que comece com " " seguido por mais de 256 bytes UTF-8 antes do delimitador " ", frequentemente utilizando diferenças de conversão UTF-16 para UTF-8 com caracteres cirílicos para maximizar a expansão. Isso permite que um invasor sobrescreva o buffer da pilha e o endereço de retorno para redirecionar o fluxo de execução e executar código arbitrário. Canários de pilha fornecem proteção parcial, mas podem ser ignorados se o valor do canário for vazado. Incidentes reais foram relatados onde invasores usaram isso para obter execução remota de código, escalar privilégios e mover-se lateralmente pelas redes.Recomendações
Atualize para a versão 0.10.5.
Não dependa da proteção de canário de pilha em sistemas de produção.
Exploit
Correção
DoS
RCE
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Xrdp