PT-2026-61025 · Xrdp · Xrdp

CVE-2026-55639

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas xrdp versões anteriores a 0.10.6.1
Description Existe um problema na análise de Client Security Data dentro do Client MCS Connect Initial PDU com GCC Conference Create Request durante a sequência de conexão. Durante a fase inicial de negociação de capacidade e segurança, o analisador não realiza a validação de comprimento suficiente para o bloco de dados recebido. Um invasor remoto não autenticado poderia explorar isso enviando um pacote RDP especialmente criado contendo dados malformados. Devido à ausência de verificações de limite, o processo pode ler bytes além da fronteira do bloco de dados declarada, potencialmente expondo conteúdos da memória do processo.
Recommendations Atualize para a versão 0.10.6.1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55639
GHSA-6G36-MXCF-R3GC

Produtos afetados

Xrdp