FreeRDP antes 3.29.0 Contém vulnerabilidades de uso do lote do lado do cliente depois de livre no proxy de mensagem de atualização do async para RAIL WINDOW_STATE_ORDER e NOTIFY_ICON_STATE_ORDER quando AsyncUpdate estiver ativado. Quando um servidor RDP malicioso ou comprometido envia ordens de atualização criadas, as estruturas de cópias rasas do proxy da mensagem contendo ponteiros de propriedade do parser ninhados (por exemplo, titleInfo.string, windowRects, visibilidadeRects, buffers de ícones). O analisador liberta esses buffers aninhados após o retorno da chamada, então a mensagem async em fila mais tarde envia ponteiros estáveis, potencialmente causando corrupção de memória ou um acidente de cliente. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 67300 foi publicado em 2026 - 08 - 01 T 13: 16: 59.393 Z e última modificação em 2026 - 08 - 03 T 17: 16: 40.480 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 416.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.