PT-2026-34838 · Freerdp · Freerdp

Medoedus

·

Publicado

2026-04-24

·

Atualizado

2026-05-21

·

CVE-2026-40254

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.25.0
Descrição Um erro de off-by-one existe no filtro de travessia de caminho em channels/drive/client/drive file.c. A função contains dotdot() não detecta .. quando este é o componente final de um caminho sem um separador final, embora identifique corretamente ../ e .. no meio do caminho. Um servidor RDP malicioso pode explorar isso para ler, listar ou gravar arquivos em um diretório acima da pasta compartilhada do cliente por meio de solicitações RDPDR, desde que o cliente se conecte com o redirecionamento de unidade habilitado.
Recomendações Atualizar para a versão 3.25.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40254
OPENSUSE-SU-2026:10832-1

Produtos afetados

Freerdp