PT-2026-7036 · Freerdp+3 · Freerdp+3

·

CVE-2026-24677

·

Publicado

2026-01-01

·

Atualizado

2026-06-11

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FreeRDP anteriores a 3.22.0
Descrição O FreeRDP, uma implementação do Protocolo de Desktop Remoto, contém uma falha no componente ecam encoder compress h264. O componente não valida adequadamente o tamanho do buffer de origem e depende das dimensões fornecidas pelo servidor, resultando em uma possível leitura fora dos limites ao utilizar a função sws scale.
Recomendações Atualize para a versão 3.22.0 ou superior.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06518
CVE-2026-24677
GHSA-XW37-J744-F8V7
MGASA-2026-0046
OPENSUSE-SU-2026:10132-1
OPENSUSE-SU-2026:20339-1
SUSE-SU-2026:0763-1
USN-8042-1

Produtos afetados

Freerdp
Linuxmint
Red Os
Ubuntu