PT-2026-92078 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Ocorre uma leitura excessiva de buffer (buffer over-read) na função
rts read result() dentro do analisador de transporte do gateway RPC. Um invasor pode desencadear uma leitura fora dos limites, resultando no aborto do processo, ao enviar uma PDU (Protocol Data Unit) BIND ACK maliciosa contendo uma entrada de resultado truncada.Recommendations
Atualize para a versão 3.31.0 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu