PT-2026-67332 · Freerdp · Freerdp

·

CVE-2026-68579

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.30.0
Descrição Um estouro de buffer baseado em heap existe na função CliprdrStream Read() do cliente de área de transferência do Windows. O problema ocorre quando um consumidor de colagem OLE chama IStream::Read com um buffer de tamanho fixo de cb bytes; a função CliprdrStream Read() então copia a resposta do servidor RDP usando o comprimento fornecido pelo servidor req fsize em vez do valor cb. Um servidor RDP comprometido pode enviar um CB FILECONTENTS RESPONSE superdimensionado, resultando em uma gravação fora dos limites de dados controlados pelo invasor no buffer de heap do consumidor de colagem durante uma operação de colagem da área de transferência.
Recomendações Atualize para a versão 3.30.0 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68579
GHSA-M37J-JCR2-8GCC

Produtos afetados

Freerdp