PT-2026-57293 · Freerdp+2 · Freerdp+2

CVE-2026-57156

·

Publicado

2026-07-10

·

Atualizado

2026-08-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.28.0
Descrição Clientes FreeRDP em compilações de 32 bits contêm um estouro de inteiro na função update read delta points() em libfreerdp/core/orders.c. Isso ocorre ao multiplicar uma contagem de pontos controlada por um invasor por sizeof(DELTA POINT), o que pode levar à alocação de um buffer de heap subdimensionado. Um peer RDP malicioso pode explorar isso para escrever além dos limites do buffer durante a inicialização.
Recomendações Atualize para a versão 3.28.0.

Exploit

Correção

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57156
GHSA-V5WF-J8J4-77H7
OPENSUSE-SU-2026:11263-1
SUSE-SU-2026:3562-1
USN-8561-1

Produtos afetados

Freerdp
Linuxmint
Ubuntu