PT-2026-78560 · Freerdp · Freerdp

CVE-2026-69159

·

Publicado

2026-08-19

·

Atualizado

2026-08-31

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description No arquivo libfreerdp/codec/planar.c, as funções planar decompress plane rle() e planar decompress plane rle only() verificam a existência de um byte de controle, mas não confirmam se o buffer de origem contém os bytes brutos declarados por esse byte. Um servidor RDP malicioso pode enviar um bitmap planar ou uma atualização de superfície truncada onde o byte de controle final reivindica bytes brutos adicionais, levando o decodificador a ler além da variável pSrcData ao processar um plano de cor. Isso pode resultar no travamento do cliente ou na divulgação de memória adjacente.
Recommendations Atualizar para a versão 3.29.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61378
CVE-2026-69159
GHSA-QRXX-7G3C-J6W3

Produtos afetados

Freerdp