PT-2026-92075 · Freerdp+1 · Freerdp+1

·

CVE-2026-91956

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Ocorre uma leitura fora dos limites na função func get ep desc() dentro do canal URBDRC. O problema surge porque as matrizes de interface são indexadas por posição em vez do campo de protocolo InterfaceNumber. Um servidor RDP malicioso pode desencadear isso enviando uma mensagem SELECT CONFIGURATION manipulada com valores InterfaceNumber permutados, permitindo que o servidor leia além da memória heap alocada e cause a falha do cliente.
Recommendations Atualize o FreeRDP para a versão 3.31.0 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91956
GHSA-HG4R-VV53-VWF8

Produtos afetados

Freerdp
Ubuntu