PT-2026-61020 · Xrdp+1 · Xrdp+1

CVE-2026-54538

·

Publicado

2026-07-08

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.6.1
Description O software falha ao validar adequadamente o campo totalLength dentro do cabeçalho de controle do protocolo RDP durante a recepção de pacotes. Um invasor remoto não autenticado pode enviar um pacote especialmente criado que força o processo ou thread do xrdp a entrar em um loop infinito de consumo de CPU. Isso ocorre porque o ponteiro interno não avança e o mecanismo de prevenção de deadlock é ignorado para tipos específicos de unidades de dados de protocolo, fazendo com que o processo consuma recursos excessivos de CPU indefinidamente. Isso pode tornar o serviço xrdp indisponível e potencialmente levar ao esgotamento de recursos de todo o sistema se múltiplas conexões maliciosas forem estabelecidas.
Recommendations Atualize para a versão 0.10.6.1.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54538
GHSA-9J3Q-9MVW-QV7J
OPENSUSE-SU-2026:11543-1

Produtos afetados

Red Os
Xrdp