PT-2026-7036 · Freerdp+3 · Freerdp+3
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FreeRDP anteriores a 3.22.0
Descrição
O FreeRDP, uma implementação do Protocolo de Desktop Remoto, contém uma falha no componente ecam encoder compress h264. O componente não valida adequadamente o tamanho do buffer de origem e depende das dimensões fornecidas pelo servidor, resultando em uma possível leitura fora dos limites ao utilizar a função sws scale.
Recomendações
Atualize para a versão 3.22.0 ou superior.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Linuxmint
Red Os
Ubuntu