PT-2026-61003 · Xrdp · Xrdp

CVE-2026-41252

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.6.1
Description Uma verificação de limites ausente no servidor ocorre ao operar no modo vnc-any durante o processamento de mensagens de mapa de cores do protocolo RFB provenientes de um servidor VNC. Como os índices de cores recebidos não são validados adequadamente, um servidor VNC malicioso pode enviar mensagens manipuladas com valores fora do intervalo, resultando em um estouro de buffer baseado em heap. Esta corrupção de memória pode causar a negação de serviço (DoS) ou potencialmente permitir a execução remota de código (RCE) antes da autenticação.
Recommendations Atualize para a versão 0.10.6.1.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41252
GHSA-W5VG-6QMV-J63J

Produtos afetados

Xrdp