PT-2026-61024 · Xrdp · Xrdp

CVE-2026-55626

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.6.1
Description Um problema ocorre quando uma sessão de usuário autenticada é inicializada usando o backend Xvnc via sockets de domínio UNIX, pois o processo Xvnc é iniciado com mecanismos de autenticação insuficientes. Um invasor local autenticado pode explorar isso para ignorar o isolamento de sessão e visualizar ou controlar sem autorização as sessões de desktop ativas de outros usuários no mesmo sistema. Isso não afeta usuários de outros backends, como xorgxrdp, ou aqueles que utilizam Xvnc via sockets TCP.
Recommendations Atualize para a versão 0.10.6.1. Como mitigação temporária, evite usar o backend Xvnc via sockets de domínio UNIX.

Exploit

Correção

LPE

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55626
GHSA-M3XX-CPC4-982R

Produtos afetados

Xrdp