Ad

CVE-2026-67305

CRITICAL CVSS 4.0: 9,4 EPSS 0.49%
Обновлено 3 августа 2026
Payload
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 3.29.0
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Payload
Публичный эксплойт Нет

Клиент FreeRDP для Windows до версии 3.29.0 содержит уязвимость переполнения буфера кучи в виртуальном канале буфера обмена при обработке PDU CLIPRDR_FILE_CONTENTS_RESPONSE без проверки размера, предоставленного сервером, по сравнению с целевым буфером. Вредоносный RDP-сервер может отправить ответ с полезной нагрузкой данных, значительно превышающей запрошенную, вызывая произвольное повреждение кучи памяти, что может сделать возможным удаленное выполнение кода, когда пользователь выполняет операцию вставки.

Показать оригинальное описание (EN)

FreeRDP Windows client before 3.29.0 contains a heap buffer overflow vulnerability in the clipboard virtual channel when processing CLIPRDR_FILE_CONTENTS_RESPONSE PDUs without validating the server-provided size against the destination buffer. A malicious RDP server can send a response with a data payload significantly larger than requested, causing arbitrary heap memory corruption that may enable remote code execution when a user performs a paste operation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0