FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 3.26.0之前版本存在资源管理错误漏洞,该漏洞源于RDPEAR NDR解析器接受多个逻辑指针字段的非空NDR指针ref-id而未跟踪指向对象的预期NDR类型或所有权,导致同一ref-id重用时分配合并对象并导致释放后重用或双重释放。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-44420 | 8.8 HIGH | FreeRDP cliprdr server heap-buffer-overflow via undersized capabilitySetLength in CB_CLIP_ |
| CVE-2026-44421 | 8.8 HIGH | FreeRDP RDPGFX CacheToSurface heap-buffer-overflow via clamped-rectangle validation bypass |
| CVE-2026-45700 | 7.7 HIGH | Heap-buffer-overflow write in planar bitmap decoder |
No comments yet