PT-2026-57295 · Freerdp+2 · Freerdp+2

CVE-2026-57158

·

Publicado

2026-07-10

·

Atualizado

2026-08-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões 3.21.0 a 3.27.0
Description Clientes FreeRDP que utilizam o pipeline GFX contêm uma correção incompleta na função planar decompress plane rle only() em libfreerdp/codec/planar.c. Isso permite que um servidor RDP malicioso envie um payload planar RDPGFX CMDID WIRETOSURFACE 1 truncado, resultando em uma operação de leitura que excede em um byte o buffer de entrada.
Recommendations Atualize o FreeRDP para a versão 3.28.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57158
GHSA-MP3F-59PG-C5PP
OPENSUSE-SU-2026:11263-1
SUSE-SU-2026:3562-1
USN-8561-1

Produtos afetados

Freerdp
Linuxmint
Ubuntu