PT-2026-67333 · Freerdp · Freerdp
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeRDP versões anteriores a 3.29.0
Description
Problemas de estouro de inteiro existem no canal de redirecionamento de entrada de áudio (audin) nos backends ALSA, sndio, WinMM e OpenSL ES. O software falha ao validar o parâmetro
FramesPerPacket recebido de servidores RDP. Um valor malicioso para FramesPerPacket pode causar um erro de arredondamento no tamanho da alocação (allocation size wraparound), resultando em um estouro de buffer baseado em heap no ALSA ou negação de serviço em todas as plataformas suportadas.Recommendations
Atualize para a versão 3.29.0 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freerdp