PT-2026-84904 · Freerdp · Freerdp
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Um problema existe na função
general ChromaV1ToYUV444() durante a reconstrução do plano de croma AVC444. Um servidor RDP malicioso pode enviar um RFX AVC444 BITMAP STREAM especialmente criado com geometria de quadro específica para desencadear uma leitura fora dos limites do heap, que ocorre quando o sistema lê a memória além do plano de luma alocado.Recommendations
Atualize o FreeRDP para a versão 3.31.0 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp