PT-2026-92070 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Ocorre uma gravação fora dos limites na função
urb send current frame number result() do canal de cliente urbdrc. Um servidor RDP malicioso pode enviar uma mensagem de redirecionamento USB manipulada de 28 bytes para disparar uma gravação de 4 bytes além do buffer de 16 bytes alocado, resultando em negação de serviço quando as asserções detalhadas estão habilitadas.Recommendations
Atualize para a versão 3.31.0 ou posterior.
Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu