Freerdp · Freerdp · CVE-2026-23948
**Nome do Software Vulnerável e Versões Afetadas**
Versões do FreeRDP anteriores à 3.22.0
**Descrição**
O FreeRDP, uma implementação livre do Protocolo de Área de Trabalho Remota, contém uma falha. Existe uma desreferência de ponteiro nulo na função `rdp write logon info v2()`. Um servidor RDP malicioso pode explorar isso enviando uma Unidade de Dados de Protocolo (PDU) LogonInfoV2 especialmente elaborada, onde `cbDomain` ou `cbUserName` está definido como 0, potencialmente causando o travamento de um proxy do FreeRDP.
**Recomendações**
Atualize para a versão 3.22.0 ou posterior.