PT-2026-22017 · Freerdp+4 · Freerdp+4

Ppcavalcante

·

Publicado

2026-01-01

·

Atualizado

2026-06-15

·

CVE-2026-26955

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FreeRDP anteriores à 3.23.0
Descrição Um servidor RDP malicioso pode provocar um estouro de buffer no heap em clientes FreeRDP que utilizam o pipeline de superfície GDI, como o xfreerdp. Isso ocorre ao enviar um comando de superfície RDPGFX ClearCodec com um retângulo de destino fora dos limites. O manipulador gdi SurfaceCommand ClearCodec() não valida o retângulo do comando em relação às dimensões da superfície de destino. Isso permite que valores controlados pelo atacante, cmd->left e cmd->top, alcancem rotinas de cópia de imagem que escrevem em surface->data sem verificação de limites. A corrupção do ponteiro codecs* leva a uma chamada indireta de ponteiro de função em NSC CONTEXT.decode em nsc.c:500, resultando potencialmente no controle total do ponteiro de instrução.
Recomendações Atualize para a versão 3.23.0 para receber a correção.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:5939
ALSA-2026:6004
ALSA-2026:6005
BDU:2026-04152
CVE-2026-26955
GHSA-MR6W-CH7C-MQQJ
MGASA-2026-0086
OESA-2026-2036
OESA-2026-2037
OESA-2026-2038
OESA-2026-2039
OESA-2026-2040
OPENSUSE-SU-2026:10408-1
OPENSUSE-SU-2026:10459-1
OPENSUSE-SU-2026:20632-1
OPENSUSE-SU-2026:20657-1
RHSA-2026:5936
RHSA-2026:5939
RHSA-2026:6004
RHSA-2026:6005
RHSA-2026:6384
RHSA-2026:6385
RHSA-2026:6395
RHSA-2026:6396
RHSA-2026:6616
RHSA-2026:6665
RHSA-2026:6712
RHSA-2026:6764
RHSA-2026:7292
SUSE-SU-2026:1129-1
SUSE-SU-2026:1160-1
SUSE-SU-2026:1164-1
SUSE-SU-2026:1165-1
SUSE-SU-2026:1398-1
SUSE-SU-2026:21436-1
USN-8105-1

Produtos afetados

Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu