PT-2026-22016 · Freerdp+3 · Freerdp+3

Ppcavalcante

·

Publicado

2026-01-01

·

Atualizado

2026-06-15

·

CVE-2026-27015

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FreeRDP anteriores à 3.23.0
Descrição Uma verificação de limites ausente na função smartcard unpack read size align() dentro de libfreerdp/utils/smartcard pack.c pode provocar a queda do cliente FreeRDP ao conectar-se a um servidor RDP malicioso. Esta queda é acionada por um WINPR ASSERT alcançável que leva a uma condição de abort(). O problema ocorre em compilações onde WITH VERBOSE WINPR ASSERT está habilitado, o que é a configuração padrão no FreeRDP 3.22.0 e nas configurações atuais do WinPR CMake. Para ser afetado, o redirecionamento de smartcard deve ser explicitamente habilitado pelo usuário, por exemplo, usando a opção /smartcard ou /smartcard-logon.
Recomendações Atualize para a versão 3.23.0 ou posterior do FreeRDP.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04155
CVE-2026-27015
GHSA-7G72-39PQ-4725
OESA-2026-1516
OESA-2026-1517
OESA-2026-1518
OESA-2026-1519
OESA-2026-1520
OESA-2026-1521
OPENSUSE-SU-2026:10611-1
OPENSUSE-SU-2026:20632-1
SUSE-SU-2026:1632-1
SUSE-SU-2026:1633-1
SUSE-SU-2026:1634-1
SUSE-SU-2026:1635-1
SUSE-SU-2026:1640-1
USN-8105-1

Produtos afetados

Freerdp
Linuxmint
Red Os
Ubuntu