PT-2026-67333 · Freerdp · Freerdp

·

CVE-2026-68580

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeRDP versões anteriores a 3.29.0
Description Problemas de estouro de inteiro existem no canal de redirecionamento de entrada de áudio (audin) nos backends ALSA, sndio, WinMM e OpenSL ES. O software falha ao validar o parâmetro FramesPerPacket recebido de servidores RDP. Um valor malicioso para FramesPerPacket pode causar um erro de arredondamento no tamanho da alocação (allocation size wraparound), resultando em um estouro de buffer baseado em heap no ALSA ou negação de serviço em todas as plataformas suportadas.
Recommendations Atualize para a versão 3.29.0 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68580
GHSA-69XF-PQRW-596X

Produtos afetados

Freerdp