PT-2026-84903 · Freerdp+1 · Freerdp+1

·

CVE-2026-85089

·

Publicado

2026-08-31

·

Atualizado

2026-09-03

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões 3.0.0 até 3.30.0
Descrição Memória heap não inicializada é transmitida nos campos de preenchimento reservados do PDU Save Session Info. Isso ocorre porque três gravadores de PDU em libfreerdp/core/info.c (rdp write logon info v2(), rdp write logon info plain() e rdp write logon info ex()) utilizam Stream Seek em vez de Stream Zero para bytes de preenchimento reservados. Como o buffer de envio é alocado usando malloc sem ser zerado, dados obsoletos da heap, que podem incluir credenciais em texto claro de sessões anteriores, podem ser expostos ao peer receptor. Isso afeta servidores baseados em FreeRDP que utilizam rdpUpdate::SaveSessionInfo e o freerdp-proxy.
Recomendações Atualizar para a versão 3.31.0.

Exploit

Correção

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14229
CVE-2026-85089
GHSA-V649-94V2-P72Q

Produtos afetados

Freerdp
Freerdp-Proxy