PT-2026-34838 · Freerdp · Freerdp
Medoedus
·
Publicado
2026-04-24
·
Atualizado
2026-05-21
·
CVE-2026-40254
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.25.0
Descrição
Um erro de off-by-one existe no filtro de travessia de caminho em
channels/drive/client/drive file.c. A função contains dotdot() não detecta .. quando este é o componente final de um caminho sem um separador final, embora identifique corretamente ../ e .. no meio do caminho. Um servidor RDP malicioso pode explorar isso para ler, listar ou gravar arquivos em um diretório acima da pasta compartilhada do cliente por meio de solicitações RDPDR, desde que o cliente se conecte com o redirecionamento de unidade habilitado.Recomendações
Atualizar para a versão 3.25.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp