PT-2026-92070 · Freerdp+1 · Freerdp+1

·

CVE-2026-91951

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Ocorre uma gravação fora dos limites na função urb send current frame number result() do canal de cliente urbdrc. Um servidor RDP malicioso pode enviar uma mensagem de redirecionamento USB manipulada de 28 bytes para disparar uma gravação de 4 bytes além do buffer de 16 bytes alocado, resultando em negação de serviço quando as asserções detalhadas estão habilitadas.
Recommendations Atualize para a versão 3.31.0 ou posterior.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91951
GHSA-H5W2-Q35J-443H

Produtos afetados

Freerdp
Ubuntu