PT-2026-67286 · Freerdp · Freerdp

·

CVE-2026-67306

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Descrição Existe uma leitura fora dos limites nas funções de decodificação de bitmap RLE planar RDP6 planar decompress plane rle() e planar decompress plane rle only() em libfreerdp/codec/planar.c. O sistema realiza a verificação de limites apenas no byte de controle de 1 byte, não validando se o buffer de origem contém os 0–15 bytes brutos subsequentes declarados pelo invasor. Um servidor RDP comprometido ou malicioso pode disparar isso enviando um bitmap codificado planar truncado ou uma atualização de superfície através dos caminhos Bitmap Update PDU ou RDPGFX Surface Command, forçando o cliente a ler além do fim do buffer de origem.
Recomendações Atualizar para a versão 3.29.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67306
GHSA-QRXX-7G3C-J6W3

Produtos afetados

Freerdp