PT-2026-92075 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Ocorre uma leitura fora dos limites na função
func get ep desc() dentro do canal URBDRC. O problema surge porque as matrizes de interface são indexadas por posição em vez do campo de protocolo InterfaceNumber. Um servidor RDP malicioso pode desencadear isso enviando uma mensagem SELECT CONFIGURATION manipulada com valores InterfaceNumber permutados, permitindo que o servidor leia além da memória heap alocada e cause a falha do cliente.Recommendations
Atualize o FreeRDP para a versão 3.31.0 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu