PT-2026-92067 · Freerdp+1 · Freerdp+1

·

CVE-2026-91948

·

Publicado

2026-09-15

·

Atualizado

2026-09-16

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Um problema de gravação fora dos limites ocorre no processamento de canais virtuais estáticos do lado do servidor quando a opção CHANNEL OPTION SHOW PROTOCOL está habilitada. Clientes autenticados podem enfileirar mensagens de canal superdimensionadas, causando um subfluxo de buffer (buffer underflow) que corrompe a memória heap e ponteiros ativos, o que pode permitir a execução remota de código.
Recommendations Atualize para a versão 3.31.0 ou posterior. Desative a opção CHANNEL OPTION SHOW PROTOCOL para mitigar o risco.

Exploit

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91948
GHSA-9JCM-X588-GH26

Produtos afetados

Freerdp
Ubuntu