PT-2026-3459 · Freerdp+4 · Freerdp+4
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FreeRDP anteriores à 3.21.0
Descrição
O FreeRDP, uma implementação livre do Protocolo de Área de Trabalho Remota, contém um estouro de buffer heap do lado do cliente no caminho de decodificação de bandas ClearCodec. Coordenadas de banda manipuladas podem causar escritas além do buffer de superfície de destino. Um servidor malicioso pode acionar isso, levando a uma falha (Negação de Serviço) e potencial corrupção de heap, o que pode resultar em execução de código dependendo do alocador e do layout do heap.
Recomendações
Atualize para a versão 3.21.0 ou posterior.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp
Linuxmint
Red Os
Rocky Linux
Ubuntu