PT-2026-67277 · Freerdp · Freerdp

CVE-2026-67297

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description O software falha ao aplicar o RESPONSE SIZE LIMIT ao processar respostas HTTP usando Transfer-Encoding: chunked na função http response recv body(). Um invasor que controle um endpoint de RD Gateway malicioso pode enviar corpos de resposta fragmentados excessivamente grandes para esgotar os recursos de memória do cliente, ignorando o limite de tamanho configurado.
Recommendations Atualize para a versão 3.29.0 ou posterior. Como medida de mitigação temporária, restrinja as conexões a endpoints de RD Gateway confiáveis para evitar a interação com servidores maliciosos.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67297
GHSA-2C6R-4PR4-9X8M

Produtos afetados

Freerdp