PT-2026-66343 · Freerdp · Freerdp

CVE-2026-63633

·

Publicado

2026-07-01

·

Atualizado

2026-08-31

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.28.0
Description Um problema existe na função freerdp dsp decode opus em libfreerdp/codec/dsp.c, onde Stream EnsureRemainingCapacity é chamada em context->common.buffer, embora o opus decode escreva PCM (Pulse Code Modulation, um método de representação digital de sinais analógicos) decodificado no fluxo de saída fornecido pelo chamador. Um servidor RDP malicioso pode explorar isso negociando WAVE FORMAT OPUS com um cliente que tenha WITH OPUS habilitado e WITH DSP FFMPEG desabilitado. Isso permite que o libopus escreva um quadro decodificado grande além do destino StreamPool Take de 4096 bytes usado por channels/rdpsnd/client/rdpsnd main.c, podendo resultar em corrupção de heap do cliente, travamentos do aplicativo ou execução remota de código.
Recommendations Atualize para a versão 3.28.0 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61378
BDU:2026-12001
CVE-2026-63633
GHSA-72J9-356V-88XQ
OPENSUSE-SU-2026:11385-1

Produtos afetados

Freerdp