PT-2026-34838 · Freerdp+1 · Freerdp+1

·

CVE-2026-40254

·

Publicado

2026-04-23

·

Atualizado

2026-07-20

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.25.0
Descrição Um erro de off-by-one existe no filtro de travessia de caminho em channels/drive/client/drive file.c. A função contains dotdot() não detecta .. quando este é o componente final de um caminho sem um separador final, embora identifique corretamente ../ e .. no meio do caminho. Um servidor RDP malicioso pode explorar isso para ler, listar ou gravar arquivos em um diretório acima da pasta compartilhada do cliente por meio de solicitações RDPDR, desde que o cliente se conecte com o redirecionamento de unidade habilitado.
Recomendações Atualizar para a versão 3.25.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09693
CVE-2026-40254
GHSA-3XPJ-M4HX-8VMX
OPENSUSE-SU-2026:10832-1
OPENSUSE-SU-2026:21116-1
SUSE-SU-2026:22194-1
USN-8561-1

Produtos afetados

Freerdp
Red Os