PT-2026-66344 · Freerdp · Freerdp

CVE-2026-63652

·

Publicado

2026-07-02

·

Atualizado

2026-09-07

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.28.0
Descrição Na função rdpsnd server recv formats em channels/rdpsnd/server/rdpsnd main.c, o software libera context->client formats ao receber um PDU de Formatos de Áudio do Cliente malformado sem limpar o ponteiro proprietário ou num client formats. Um cliente RDP autenticado pode disparar um erro, como um cbSize maior do que o registro restante, deixando um ponteiro pendente no contexto do servidor. Isso leva a uma condição de double-free quando rdpsnd server context free é chamada durante o encerramento da sessão, o que pode causar corrupção de heap e encerrar o servidor.
Recomendações Atualize para a versão 3.28.0 ou posterior.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61378
BDU:2026-12000
CVE-2026-63652
GHSA-9G22-W2GR-VCMP
OPENSUSE-SU-2026:11385-1

Produtos afetados

Freerdp