PT-2026-67283 · Freerdp · Freerdp
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
Um problema de negação de serviço ocorre quando o redirecionamento de dispositivo serial está habilitado. Uma solicitação IRP MJ DEVICE CONTROL controlada pelo servidor que especifica um IOCTL não suportado com um
OutputBufferLength diferente de zero pode fazer com que a função CommDeviceIoControl() falhe com BytesReturned igual a 0. Essa divergência dispara uma asserção alcançável WINPR ASSERT(OutputBufferLength == BytesReturned) dentro da função serial process irp device control() localizada em channels/serial/client/serial main.c, resultando no encerramento do processo do cliente.Recommendations
Atualize para a versão 3.29.0 ou posterior.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp