PT-2026-66753 · Red Hat · Gnome-Remote-Desktop
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
gnome-remote-desktop conforme fornecido no Red Hat Enterprise Linux (versões afetadas não especificadas)
Descrição
Uma falha ocorre quando o daemon opera em modo de sistema com RDP habilitado. O manipulador de conexões recebidas ignora o limitador de conexões, permitindo que um invasor remoto não autenticado estabeleça inúmeras conexões paralelas de pré-autenticação ao ouvinte RDP. Esse comportamento leva ao acúmulo de sockets aceitos e operações de token de roteamento pendentes até que expirem, resultando na exaustão de recursos que impede usuários legítimos de estabelecer sessões RDP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnome-Remote-Desktop