PT-2026-67332 · Freerdp · Freerdp
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.30.0
Descrição
Um estouro de buffer baseado em heap existe na função
CliprdrStream Read() do cliente de área de transferência do Windows. O problema ocorre quando um consumidor de colagem OLE chama IStream::Read com um buffer de tamanho fixo de cb bytes; a função CliprdrStream Read() então copia a resposta do servidor RDP usando o comprimento fornecido pelo servidor req fsize em vez do valor cb. Um servidor RDP comprometido pode enviar um CB FILECONTENTS RESPONSE superdimensionado, resultando em uma gravação fora dos limites de dados controlados pelo invasor no buffer de heap do consumidor de colagem durante uma operação de colagem da área de transferência.Recomendações
Atualize para a versão 3.30.0 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp