PT-2026-67279 · Freerdp · Freerdp
CVE-2026-67299
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
Ocorre um use-after-free de heap no lado do cliente no proxy de mensagem de atualização assíncrona para WINDOW ICON ORDER quando o AsyncUpdate está habilitado. Na função
update message WindowIcon(), um CopyMemory() superficial sobrescreve um lParam->iconInfo recém-alocado com o ponteiro windowIcon->iconInfo pertencente ao parser. Posteriormente, update recv window info order() libera window icon.iconInfo, mas a mensagem assíncrona enfileirada ainda retém e posteriormente despacha esse ponteiro obsoleto. Um servidor RDP malicioso ou comprometido pode disparar isso enviando um RAIL Window Alternate Secondary Order manipulado com WINDOW ORDER ICON, resultando em corrupção de memória e falha do cliente.Recommendations
Atualize para a versão 3.29.0 ou posterior.
Como mitigação temporária, evite usar a flag
/async-update ao executar o xfreerdp.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp