PT-2026-61004 · Xrdp+1 · Xrdp+1
CVE-2026-41521
·
Publicado
2026-07-08
·
Atualizado
2026-08-18
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.6.1
Description
Ocorre um estouro de inteiro (integer overflow) ao processar mensagens de atualização de tela no modo de conexão vnc-any. Um servidor VNC remoto pode enviar dimensões de imagem manipuladas que causam um estouro de inteiro durante o cálculo do tamanho do buffer de memória, resultando em uma alocação subdimensionada. O processamento subsequente dos dados da imagem usando os parâmetros originais superdimensionados leva a uma leitura fora dos limites (out-of-bounds read). Um invasor remoto não autenticado pode explorar isso para divulgar informações sensíveis da memória heap ou causar a negação de serviço (DoS) através do travamento do processo.
Recommendations
Atualize para a versão 0.10.6.1.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Xrdp