PT-2026-78560 · Freerdp · Freerdp
CVE-2026-69159
·
Publicado
2026-08-19
·
Atualizado
2026-08-31
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
No arquivo
libfreerdp/codec/planar.c, as funções planar decompress plane rle() e planar decompress plane rle only() verificam a existência de um byte de controle, mas não confirmam se o buffer de origem contém os bytes brutos declarados por esse byte. Um servidor RDP malicioso pode enviar um bitmap planar ou uma atualização de superfície truncada onde o byte de controle final reivindica bytes brutos adicionais, levando o decodificador a ler além da variável pSrcData ao processar um plano de cor. Isso pode resultar no travamento do cliente ou na divulgação de memória adjacente.Recommendations
Atualizar para a versão 3.29.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp