PT-2026-84903 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões 3.0.0 até 3.30.0
Descrição
Memória heap não inicializada é transmitida nos campos de preenchimento reservados do PDU Save Session Info. Isso ocorre porque três gravadores de PDU em
libfreerdp/core/info.c (rdp write logon info v2(), rdp write logon info plain() e rdp write logon info ex()) utilizam Stream Seek em vez de Stream Zero para bytes de preenchimento reservados. Como o buffer de envio é alocado usando malloc sem ser zerado, dados obsoletos da heap, que podem incluir credenciais em texto claro de sessões anteriores, podem ser expostos ao peer receptor. Isso afeta servidores baseados em FreeRDP que utilizam rdpUpdate::SaveSessionInfo e o freerdp-proxy.Recomendações
Atualizar para a versão 3.31.0.
Exploit
Correção
Use of Uninitialized Resource
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freerdp
Freerdp-Proxy