PT-2026-66342 · Freerdp · Freerdp

CVE-2026-63117

·

Publicado

2026-07-28

·

Atualizado

2026-09-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.28.0
Description Um cliente RDP autenticado pode causar a terminação do processo do canal rdpsnd no lado do servidor ao anunciar DVI ADPCM com nBlockAlign igual a 8 e nChannels igual a 2. Essa configuração faz com que o cálculo de bs dentro da função rdpsnd server select format() em channels/rdpsnd/server/rdpsnd main.c seja igual a zero. Consequentemente, a operação de módulo out frames por bs dispara um SIGFPE (Signal Floating-Point Exception), que é um sinal enviado a um processo quando ocorre um erro matemático, como a divisão por zero.
Recommendations Atualize para a versão 3.28.0 ou posterior.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63117
GHSA-V64M-XXFW-HRV6
OPENSUSE-SU-2026:11385-1

Produtos afetados

Freerdp