PT-2026-92079 · Freerdp+1 · Freerdp+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Um estouro de inteiro ocorre na função
Stream EnsureRemainingCapacity() do WinPR. Um invasor remoto atuando como um peer de RD Gateway malicioso pode enviar um frame de Ping de WebSocket com um comprimento de carga útil estendido de 64 bits manipulado. Isso desencadeia um wrap-around de inteiro, resultando em um double free—uma situação em que o sistema tenta liberar o mesmo local de memória duas vezes—o que causa a falha do cliente FreeRDP, resultando em negação de serviço.Recommendations
Atualize o FreeRDP para a versão 3.31.0 ou posterior.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu