PT-2026-92083 · Freerdp+1 · Freerdp+1

·

CVE-2026-91964

·

Publicado

2026-09-15

·

Atualizado

2026-09-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.31.0
Description Ocorre um estouro de buffer baseado em heap na função nego send negotiation request() ao processar mensagens PDU (Protocol Data Unit) de Redirecionamento de Servidor. Um servidor RDP malicioso pode desencadear esse problema enviando um campo LoadBalanceInfo de comprimento arbitrário que é gravado em um buffer fixo de 512 bytes sem a validação adequada. Isso pode causar falhas no cliente ou a potencial execução remota de código se combinado com a divulgação de memória.
Recommendations Atualize para a versão 3.31.0 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91964
GHSA-2VF2-GRVJ-6G8X

Produtos afetados

Freerdp
Ubuntu