PT-2026-67281 · Freerdp · Freerdp

CVE-2026-67301

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description Existe uma leitura fora dos limites (out-of-bounds read) no proxy de mensagem de atualização assíncrona para as ordens de desenho primárias PolygonSC e PolygonCB. Quando o recurso AsyncUpdate está habilitado, as funções update message PolygonSC() e update message PolygonCB() alocam um novo array de pontos, mas copiam incorretamente os dados de ponto do endereço da estrutura de ordem em vez de polygonSC->points ou polygonCB->points. Essa falha permite que um servidor RDP malicioso ou comprometido envie ordens de atualização PolygonSC ou PolygonCB manipuladas, podendo resultar na divulgação de memória do cliente ou no travamento do cliente.
Recommendations Atualize o FreeRDP para a versão 3.29.0 ou posterior. Como mitigação temporária, evite usar a flag /async-update ao executar o xfreerdp.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67301
GHSA-VXP3-7G6Q-RQ2W

Produtos afetados

Freerdp