PT-2026-32827 · Microsoft · Remote Desktop Client+1
Pwn2Addr
·
Publicado
2026-04-14
·
Atualizado
2026-05-10
·
CVE-2026-32157
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Remote Desktop client for Windows Desktop versões 1.2.0.0 até 2.0.1069.0
Descrição
Uma vulnerabilidade de use-after-free no Remote Desktop Client permite que um invasor remoto não autorizado execute código arbitrário através de uma rede. Isso ocorre ao disparar a corrupção de memória durante o processamento do cliente. Use-after-free é uma condição onde um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar a falhas ou à execução de código malicioso.
Recomendações
Atualizar para a versão 2.0.1070.0.
Correção
RCE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remote Desktop Client
Windows