PT-2026-92077 · Freerdp+1 · Freerdp+1

·

CVE-2026-91958

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description A validação insuficiente dos valores do array MonitorIds durante a análise de arquivos de conexão RDP permite a indexação ilimitada de arrays na função xf detect monitors(). Um invasor remoto pode utilizar um arquivo RDP especialmente criado contendo um valor selectedmonitors fora do intervalo para desencadear operações de leitura e gravação fora dos limites do heap quando o arquivo é aberto no xfreerdp.
Recommendations Atualize para a versão 3.31.0 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91958
GHSA-23PF-Q83Q-X45R

Produtos afetados

Freerdp
Ubuntu