PT-2026-66342 · Freerdp · Freerdp
CVE-2026-63117
·
Publicado
2026-07-28
·
Atualizado
2026-09-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.28.0
Description
Um cliente RDP autenticado pode causar a terminação do processo do canal rdpsnd no lado do servidor ao anunciar DVI ADPCM com
nBlockAlign igual a 8 e nChannels igual a 2. Essa configuração faz com que o cálculo de bs dentro da função rdpsnd server select format() em channels/rdpsnd/server/rdpsnd main.c seja igual a zero. Consequentemente, a operação de módulo out frames por bs dispara um SIGFPE (Signal Floating-Point Exception), que é um sinal enviado a um processo quando ocorre um erro matemático, como a divisão por zero.Recommendations
Atualize para a versão 3.28.0 ou posterior.
Exploit
Correção
DoS
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp