PT-2026-67279 · Freerdp · Freerdp

CVE-2026-67299

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description Ocorre um use-after-free de heap no lado do cliente no proxy de mensagem de atualização assíncrona para WINDOW ICON ORDER quando o AsyncUpdate está habilitado. Na função update message WindowIcon(), um CopyMemory() superficial sobrescreve um lParam->iconInfo recém-alocado com o ponteiro windowIcon->iconInfo pertencente ao parser. Posteriormente, update recv window info order() libera window icon.iconInfo, mas a mensagem assíncrona enfileirada ainda retém e posteriormente despacha esse ponteiro obsoleto. Um servidor RDP malicioso ou comprometido pode disparar isso enviando um RAIL Window Alternate Secondary Order manipulado com WINDOW ORDER ICON, resultando em corrupção de memória e falha do cliente.
Recommendations Atualize para a versão 3.29.0 ou posterior. Como mitigação temporária, evite usar a flag /async-update ao executar o xfreerdp.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67299
GHSA-34HQ-HWJW-Q8V3

Produtos afetados

Freerdp