PT-2026-66343 · Freerdp · Freerdp
CVE-2026-63633
·
Publicado
2026-07-01
·
Atualizado
2026-08-31
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.28.0
Description
Um problema existe na função
freerdp dsp decode opus em libfreerdp/codec/dsp.c, onde Stream EnsureRemainingCapacity é chamada em context->common.buffer, embora o opus decode escreva PCM (Pulse Code Modulation, um método de representação digital de sinais analógicos) decodificado no fluxo de saída fornecido pelo chamador. Um servidor RDP malicioso pode explorar isso negociando WAVE FORMAT OPUS com um cliente que tenha WITH OPUS habilitado e WITH DSP FFMPEG desabilitado. Isso permite que o libopus escreva um quadro decodificado grande além do destino StreamPool Take de 4096 bytes usado por channels/rdpsnd/client/rdpsnd main.c, podendo resultar em corrupção de heap do cliente, travamentos do aplicativo ou execução remota de código.Recommendations
Atualize para a versão 3.28.0 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp