PT-2026-43250 · Freerdp · Freerdp

Kevin-Valerio

·

Publicado

2026-04-21

·

Atualizado

2026-06-03

·

CVE-2026-40033

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.26.0
Descrição Um heap-buffer-overflow existe na função gdi CacheToSurface(). Isso ocorre porque a validação de retângulo limita as coordenadas ao UINT16 MAX, mas as operações de cópia utilizam dimensões de entrada de cache não limitadas. Isso permite que um servidor RDP malicioso desencadeie gravações fora dos limites da memória heap, o que pode levar ao travamento do cliente ou à execução remota de código.
Recomendações Atualize para a versão 3.26.0 ou posterior.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07426
CVE-2026-40033
OPENSUSE-SU-2026:10948-1

Produtos afetados

Freerdp