PT-2026-67277 · Freerdp · Freerdp
CVE-2026-67297
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
O software falha ao aplicar o
RESPONSE SIZE LIMIT ao processar respostas HTTP usando Transfer-Encoding: chunked na função http response recv body(). Um invasor que controle um endpoint de RD Gateway malicioso pode enviar corpos de resposta fragmentados excessivamente grandes para esgotar os recursos de memória do cliente, ignorando o limite de tamanho configurado.Recommendations
Atualize para a versão 3.29.0 ou posterior.
Como medida de mitigação temporária, restrinja as conexões a endpoints de RD Gateway confiáveis para evitar a interação com servidores maliciosos.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp