PT-2025-42056 · Microsoft · Windows Remote Desktop Client+1
CVE-2025-58718
·
Publicado
2025-10-14
·
Atualizado
2026-03-25
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cliente de Área de Trabalho Remota do Microsoft Windows (versões afetadas não especificadas)
Descrição
Existe uma condição de use-after-free no componente Cliente de Área de Trabalho Remota (RDC) do Microsoft Windows. Este problema permite que um atacante remoto execute código arbitrário. Um use-after-free ocorre quando um programa tenta acessar memória após ela ter sido liberada, levando a comportamento imprevisível. A exploração envolve a manipulação do gerenciamento de memória do aplicativo dentro do Cliente de Área de Trabalho Remota, que gerencia conexões remotas. A vulnerabilidade poderia permitir que um atacante não autorizado executasse código através de uma rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Remote Desktop Client
Windows