Клиент FreeRDP для Windows до версии 3.29.0 содержит уязвимость переполнения буфера кучи в виртуальном канале буфера обмена при обработке PDU CLIPRDR_FILE_CONTENTS_RESPONSE без проверки размера, предоставленного сервером, по сравнению с целевым буфером. Вредоносный RDP-сервер может отправить ответ с полезной нагрузкой данных, значительно превышающей запрошенную, вызывая произвольное повреждение кучи памяти, что может сделать возможным удаленное выполнение кода, когда пользователь выполняет операцию вставки.
Показать оригинальное описание (EN)
FreeRDP Windows client before 3.29.0 contains a heap buffer overflow vulnerability in the clipboard virtual channel when processing CLIPRDR_FILE_CONTENTS_RESPONSE PDUs without validating the server-provided size against the destination buffer. A malicious RDP server can send a response with a data payload significantly larger than requested, causing arbitrary heap memory corruption that may enable remote code execution when a user performs a paste operation.
Характеристики атаки
Последствия
Строка CVSS v4.0