PT-2026-67281 · Freerdp · Freerdp
CVE-2026-67301
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
Existe uma leitura fora dos limites (out-of-bounds read) no proxy de mensagem de atualização assíncrona para as ordens de desenho primárias PolygonSC e PolygonCB. Quando o recurso AsyncUpdate está habilitado, as funções
update message PolygonSC() e update message PolygonCB() alocam um novo array de pontos, mas copiam incorretamente os dados de ponto do endereço da estrutura de ordem em vez de polygonSC->points ou polygonCB->points. Essa falha permite que um servidor RDP malicioso ou comprometido envie ordens de atualização PolygonSC ou PolygonCB manipuladas, podendo resultar na divulgação de memória do cliente ou no travamento do cliente.Recommendations
Atualize o FreeRDP para a versão 3.29.0 ou posterior.
Como mitigação temporária, evite usar a flag
/async-update ao executar o xfreerdp.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp