PT-2026-33507 · Xrdp · Xrdp
Exploitintel
·
Publicado
2026-04-17
·
Atualizado
2026-05-19
·
CVE-2026-33689
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
xrdp versões anteriores a 0.10.6
Description
Uma leitura fora dos limites existe na lógica de análise de mensagens RDP de pré-autenticação. Um invasor remoto não autenticado pode disparar essa falha enviando uma sequência especialmente criada de pacotes durante a fase inicial de conexão. O problema decorre da validação insuficiente dos comprimentos do buffer de entrada antes do processamento da comunicação de canal dinâmico. Isso pode resultar em uma condição de negação de serviço via falha no processo ou na divulgação potencial de informações sensíveis do espaço de memória do serviço.
Recommendations
Atualizar para a versão 0.10.6.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xrdp