PT-2026-3459 · Freerdp+4 · Freerdp+4

·

CVE-2026-23534

·

Publicado

2026-01-01

·

Atualizado

2026-06-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FreeRDP anteriores à 3.21.0
Descrição O FreeRDP, uma implementação livre do Protocolo de Área de Trabalho Remota, contém um estouro de buffer heap do lado do cliente no caminho de decodificação de bandas ClearCodec. Coordenadas de banda manipuladas podem causar escritas além do buffer de superfície de destino. Um servidor malicioso pode acionar isso, levando a uma falha (Negação de Serviço) e potencial corrupção de heap, o que pode resultar em execução de código dependendo do alocador e do layout do heap.
Recomendações Atualize para a versão 3.21.0 ou posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:2048
ALSA-2026:2081
ALSA-2026:2222
BDU:2026-00659
CVE-2026-23534
GHSA-3FRR-MP8W-4599
MGASA-2026-0046
OESA-2026-1516
OESA-2026-1517
OESA-2026-1518
OESA-2026-1519
OESA-2026-1520
OESA-2026-1521
OPENSUSE-SU-2026:10107-1
OPENSUSE-SU-2026:10176-1
OPENSUSE-SU-2026:20320-1
OPENSUSE-SU-2026:20339-1
RHSA-2026:2048
RHSA-2026:2081
RHSA-2026:2222
RHSA-2026:2736
RHSA-2026:2952
RHSA-2026:3037
SUSE-SU-2026:0345-1
SUSE-SU-2026:0417-1
SUSE-SU-2026:0421-1
SUSE-SU-2026:0449-1
SUSE-SU-2026:0559-1
USN-8004-1
USN-8105-1

Produtos afetados

Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu