PT-2026-33507 · Xrdp · Xrdp

Exploitintel

·

Publicado

2026-04-17

·

Atualizado

2026-05-19

·

CVE-2026-33689

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions xrdp versões anteriores a 0.10.6
Description Uma leitura fora dos limites existe na lógica de análise de mensagens RDP de pré-autenticação. Um invasor remoto não autenticado pode disparar essa falha enviando uma sequência especialmente criada de pacotes durante a fase inicial de conexão. O problema decorre da validação insuficiente dos comprimentos do buffer de entrada antes do processamento da comunicação de canal dinâmico. Isso pode resultar em uma condição de negação de serviço via falha no processo ou na divulgação potencial de informações sensíveis do espaço de memória do serviço.
Recommendations Atualizar para a versão 0.10.6.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06991
CVE-2026-33689
OPENSUSE-SU-2026:10816-1

Produtos afetados

Xrdp