PT-2026-61024 · Xrdp · Xrdp
CVE-2026-55626
·
Publicado
2026-07-08
·
Atualizado
2026-07-21
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.6.1
Description
Um problema ocorre quando uma sessão de usuário autenticada é inicializada usando o backend Xvnc via sockets de domínio UNIX, pois o processo Xvnc é iniciado com mecanismos de autenticação insuficientes. Um invasor local autenticado pode explorar isso para ignorar o isolamento de sessão e visualizar ou controlar sem autorização as sessões de desktop ativas de outros usuários no mesmo sistema. Isso não afeta usuários de outros backends, como xorgxrdp, ou aqueles que utilizam Xvnc via sockets TCP.
Recommendations
Atualize para a versão 0.10.6.1.
Como mitigação temporária, evite usar o backend Xvnc via sockets de domínio UNIX.
Exploit
Correção
LPE
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xrdp