PT-2026-92068 · Freerdp+1 · Freerdp+1
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Descrição
Atacantes não autenticados podem ignorar a política de protocolo para estabelecer conexões RDSTLS, mesmo quando a política do servidor as desabilitou explicitamente. Isso é feito enviando solicitações de protocolo incompatíveis para disparar falhas de negociação, seguidas pela conclusão de um handshake TLS para entrar no RDSTLS, ignorando assim as restrições de transporte de pré-autenticação.
Recomendações
Atualize para a versão 3.31.0.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu