PT-2026-61003 · Xrdp · Xrdp
CVE-2026-41252
·
Publicado
2026-07-08
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.6.1
Description
Uma verificação de limites ausente no servidor ocorre ao operar no modo vnc-any durante o processamento de mensagens de mapa de cores do protocolo RFB provenientes de um servidor VNC. Como os índices de cores recebidos não são validados adequadamente, um servidor VNC malicioso pode enviar mensagens manipuladas com valores fora do intervalo, resultando em um estouro de buffer baseado em heap. Esta corrupção de memória pode causar a negação de serviço (DoS) ou potencialmente permitir a execução remota de código (RCE) antes da autenticação.
Recommendations
Atualize para a versão 0.10.6.1.
Exploit
Correção
RCE
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xrdp