PT-2026-92081 · Freerdp+1 · Freerdp+1

·

CVE-2026-91962

·

Publicado

2026-09-15

·

Atualizado

2026-09-23

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Um estouro de inteiro ocorre nos backends audin da Apple ao processar valores FramesPerPacket de mensagens MSG SNDIN OPEN. Um invasor pode fornecer valores FramesPerPacket manipulados que fazem com que o cálculo de tamanho na função AudioQueueAllocateBuffer() envolva, resultando na alocação de um buffer subdimensionado e potencial acesso fora dos limites. Incidentes no mundo real indicam que este problema foi explorado.
Recommendations Atualize o FreeRDP para a versão 3.31.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91962
GHSA-F5P6-88MH-59VG

Produtos afetados

Freerdp
Ubuntu