PT-2026-92067 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Um problema de gravação fora dos limites ocorre no processamento de canais virtuais estáticos do lado do servidor quando a opção
CHANNEL OPTION SHOW PROTOCOL está habilitada. Clientes autenticados podem enfileirar mensagens de canal superdimensionadas, causando um subfluxo de buffer (buffer underflow) que corrompe a memória heap e ponteiros ativos, o que pode permitir a execução remota de código.Recommendations
Atualize para a versão 3.31.0 ou posterior.
Desative a opção
CHANNEL OPTION SHOW PROTOCOL para mitigar o risco.Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu