PT-2026-67285 · Freerdp · Freerdp

·

CVE-2026-67305

·

Publicado

2026-07-15

·

Atualizado

2026-08-01

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP Windows client versões anteriores a 3.29.0
Description Ocorre um estouro de buffer de heap no canal virtual da área de transferência ao processar PDUs (Protocol Data Units) CLIPRDR FILE CONTENTS RESPONSE porque o tamanho fornecido pelo servidor não é validado em relação ao buffer de destino. Um servidor RDP malicioso pode enviar uma resposta com uma carga de dados maior do que a solicitada, resultando em corrupção arbitrária da memória heap. Isso pode permitir a execução remota de código quando o usuário realiza uma operação de colagem.
Recommendations Atualize o FreeRDP Windows client para a versão 3.29.0 ou posterior.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14459
CVE-2026-67305
GHSA-CJ9V-H4HQ-29JR

Produtos afetados

Freerdp