PT-2026-92077 · Freerdp+1 · Freerdp+1
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
A validação insuficiente dos valores do array
MonitorIds durante a análise de arquivos de conexão RDP permite a indexação ilimitada de arrays na função xf detect monitors(). Um invasor remoto pode utilizar um arquivo RDP especialmente criado contendo um valor selectedmonitors fora do intervalo para desencadear operações de leitura e gravação fora dos limites do heap quando o arquivo é aberto no xfreerdp.Recommendations
Atualize para a versão 3.31.0 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu