PT-2026-92078 · Freerdp+1 · Freerdp+1

·

CVE-2026-91959

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Ocorre uma leitura excessiva de buffer (buffer over-read) na função rts read result() dentro do analisador de transporte do gateway RPC. Um invasor pode desencadear uma leitura fora dos limites, resultando no aborto do processo, ao enviar uma PDU (Protocol Data Unit) BIND ACK maliciosa contendo uma entrada de resultado truncada.
Recommendations Atualize para a versão 3.31.0 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91959
GHSA-PJ8W-FH79-F438

Produtos afetados

Freerdp
Ubuntu