PT-2026-67283 · Freerdp · Freerdp

·

CVE-2026-67303

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description Um problema de negação de serviço ocorre quando o redirecionamento de dispositivo serial está habilitado. Uma solicitação IRP MJ DEVICE CONTROL controlada pelo servidor que especifica um IOCTL não suportado com um OutputBufferLength diferente de zero pode fazer com que a função CommDeviceIoControl() falhe com BytesReturned igual a 0. Essa divergência dispara uma asserção alcançável WINPR ASSERT(OutputBufferLength == BytesReturned) dentro da função serial process irp device control() localizada em channels/serial/client/serial main.c, resultando no encerramento do processo do cliente.
Recommendations Atualize para a versão 3.29.0 ou posterior.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67303
GHSA-PFXQ-3QMW-8VJX

Produtos afetados

Freerdp