PT-2026-92083 · Freerdp+1 · Freerdp+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.31.0
Description
Ocorre um estouro de buffer baseado em heap na função
nego send negotiation request() ao processar mensagens PDU (Protocol Data Unit) de Redirecionamento de Servidor. Um servidor RDP malicioso pode desencadear esse problema enviando um campo LoadBalanceInfo de comprimento arbitrário que é gravado em um buffer fixo de 512 bytes sem a validação adequada. Isso pode causar falhas no cliente ou a potencial execução remota de código se combinado com a divulgação de memória.Recommendations
Atualize para a versão 3.31.0 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Ubuntu