PT-2026-92081 · Freerdp+1 · Freerdp+1
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Um estouro de inteiro ocorre nos backends audin da Apple ao processar valores
FramesPerPacket de mensagens MSG SNDIN OPEN. Um invasor pode fornecer valores FramesPerPacket manipulados que fazem com que o cálculo de tamanho na função AudioQueueAllocateBuffer() envolva, resultando na alocação de um buffer subdimensionado e potencial acesso fora dos limites. Incidentes no mundo real indicam que este problema foi explorado.Recommendations
Atualize o FreeRDP para a versão 3.31.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu