PT-2026-92079 · Freerdp+1 · Freerdp+1

·

CVE-2026-91960

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Um estouro de inteiro ocorre na função Stream EnsureRemainingCapacity() do WinPR. Um invasor remoto atuando como um peer de RD Gateway malicioso pode enviar um frame de Ping de WebSocket com um comprimento de carga útil estendido de 64 bits manipulado. Isso desencadeia um wrap-around de inteiro, resultando em um double free—uma situação em que o sistema tenta liberar o mesmo local de memória duas vezes—o que causa a falha do cliente FreeRDP, resultando em negação de serviço.
Recommendations Atualize o FreeRDP para a versão 3.31.0 ou posterior.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91960
GHSA-VCCG-35R5-8JRF

Produtos afetados

Freerdp
Ubuntu