PT-2026-61025 · Xrdp · Xrdp
CVE-2026-55639
·
Publicado
2026-07-08
·
Atualizado
2026-07-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
xrdp versões anteriores a 0.10.6.1
Description
Existe um problema na análise de Client Security Data dentro do Client MCS Connect Initial PDU com GCC Conference Create Request durante a sequência de conexão. Durante a fase inicial de negociação de capacidade e segurança, o analisador não realiza a validação de comprimento suficiente para o bloco de dados recebido. Um invasor remoto não autenticado poderia explorar isso enviando um pacote RDP especialmente criado contendo dados malformados. Devido à ausência de verificações de limite, o processo pode ler bytes além da fronteira do bloco de dados declarada, potencialmente expondo conteúdos da memória do processo.
Recommendations
Atualize para a versão 0.10.6.1.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xrdp