PT-2026-84904 · Freerdp · Freerdp

·

CVE-2026-85090

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Um problema existe na função general ChromaV1ToYUV444() durante a reconstrução do plano de croma AVC444. Um servidor RDP malicioso pode enviar um RFX AVC444 BITMAP STREAM especialmente criado com geometria de quadro específica para desencadear uma leitura fora dos limites do heap, que ocorre quando o sistema lê a memória além do plano de luma alocado.
Recommendations Atualize o FreeRDP para a versão 3.31.0 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85090
GHSA-57H7-VW2F-2F9X

Produtos afetados

Freerdp