PT-2026-61020 · Xrdp+1 · Xrdp+1
CVE-2026-54538
·
Publicado
2026-07-08
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.6.1
Description
O software falha ao validar adequadamente o campo
totalLength dentro do cabeçalho de controle do protocolo RDP durante a recepção de pacotes. Um invasor remoto não autenticado pode enviar um pacote especialmente criado que força o processo ou thread do xrdp a entrar em um loop infinito de consumo de CPU. Isso ocorre porque o ponteiro interno não avança e o mecanismo de prevenção de deadlock é ignorado para tipos específicos de unidades de dados de protocolo, fazendo com que o processo consuma recursos excessivos de CPU indefinidamente. Isso pode tornar o serviço xrdp indisponível e potencialmente levar ao esgotamento de recursos de todo o sistema se múltiplas conexões maliciosas forem estabelecidas.Recommendations
Atualize para a versão 0.10.6.1.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Xrdp