PT-2026-67286 · Freerdp · Freerdp
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Descrição
Existe uma leitura fora dos limites nas funções de decodificação de bitmap RLE planar RDP6
planar decompress plane rle() e planar decompress plane rle only() em libfreerdp/codec/planar.c. O sistema realiza a verificação de limites apenas no byte de controle de 1 byte, não validando se o buffer de origem contém os 0–15 bytes brutos subsequentes declarados pelo invasor. Um servidor RDP comprometido ou malicioso pode disparar isso enviando um bitmap codificado planar truncado ou uma atualização de superfície através dos caminhos Bitmap Update PDU ou RDPGFX Surface Command, forçando o cliente a ler além do fim do buffer de origem.Recomendações
Atualizar para a versão 3.29.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp