PT-2026-32827 · Microsoft · Remote Desktop Client+1

Pwn2Addr

·

Publicado

2026-04-14

·

Atualizado

2026-05-10

·

CVE-2026-32157

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Remote Desktop client for Windows Desktop versões 1.2.0.0 até 2.0.1069.0
Descrição Uma vulnerabilidade de use-after-free no Remote Desktop Client permite que um invasor remoto não autorizado execute código arbitrário através de uma rede. Isso ocorre ao disparar a corrupção de memória durante o processamento do cliente. Use-after-free é uma condição onde um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar a falhas ou à execução de código malicioso.
Recomendações Atualizar para a versão 2.0.1070.0.

Correção

RCE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05496
CVE-2026-32157

Produtos afetados

Remote Desktop Client
Windows