PT-2026-61004 · Xrdp+1 · Xrdp+1

CVE-2026-41521

·

Publicado

2026-07-08

·

Atualizado

2026-08-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.6.1
Description Ocorre um estouro de inteiro (integer overflow) ao processar mensagens de atualização de tela no modo de conexão vnc-any. Um servidor VNC remoto pode enviar dimensões de imagem manipuladas que causam um estouro de inteiro durante o cálculo do tamanho do buffer de memória, resultando em uma alocação subdimensionada. O processamento subsequente dos dados da imagem usando os parâmetros originais superdimensionados leva a uma leitura fora dos limites (out-of-bounds read). Um invasor remoto não autenticado pode explorar isso para divulgar informações sensíveis da memória heap ou causar a negação de serviço (DoS) através do travamento do processo.
Recommendations Atualize para a versão 0.10.6.1.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41521
GHSA-V8W6-PF78-9458
OPENSUSE-SU-2026:11543-1

Produtos afetados

Red Os
Xrdp