PT-2026-92068 · Freerdp+1 · Freerdp+1

·

CVE-2026-91949

·

Publicado

2026-09-15

·

Atualizado

2026-09-30

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Descrição Atacantes não autenticados podem ignorar a política de protocolo para estabelecer conexões RDSTLS, mesmo quando a política do servidor as desabilitou explicitamente. Isso é feito enviando solicitações de protocolo incompatíveis para disparar falhas de negociação, seguidas pela conclusão de um handshake TLS para entrar no RDSTLS, ignorando assim as restrições de transporte de pré-autenticação.
Recomendações Atualize para a versão 3.31.0.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:73979
CVE-2026-91949
GHSA-X7V6-XFX3-52J6

Produtos afetados

Freerdp
Ubuntu