PT-2026-66753 · Red Hat · Gnome-Remote-Desktop

·

CVE-2026-18358

·

Publicado

2026-07-31

·

Atualizado

2026-08-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas gnome-remote-desktop conforme fornecido no Red Hat Enterprise Linux (versões afetadas não especificadas)
Descrição Uma falha ocorre quando o daemon opera em modo de sistema com RDP habilitado. O manipulador de conexões recebidas ignora o limitador de conexões, permitindo que um invasor remoto não autenticado estabeleça inúmeras conexões paralelas de pré-autenticação ao ouvinte RDP. Esse comportamento leva ao acúmulo de sockets aceitos e operações de token de roteamento pendentes até que expirem, resultando na exaustão de recursos que impede usuários legítimos de estabelecer sessões RDP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:54512
CVE-2026-18358
RHSA-2026:54512

Produtos afetados

Gnome-Remote-Desktop