FreeRDP是FreeRDP组织开源的一款远程桌面协议(RDP)的实现。 FreeRDP 3.28.0之前版本存在缓冲区错误漏洞,该漏洞源于freerdp_dsp_decode_opus函数在处理Opus音频解码时存在缓冲区错误,可能导致堆破坏、客户端崩溃,甚至执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: heap buffer overflow confirmed (12000B frame into 4096B buffer) - PROOF_31b0e53c5b1d5a14
| CVE-2026-55191 | 8.7 HIGH | FreeRDP 缓冲区错误漏洞 |
| CVE-2026-55194 | 8.7 HIGH | FreeRDP 缓冲区错误漏洞 |
| CVE-2026-55193 | 8.7 HIGH | FreeRDP 缓冲区错误漏洞 |
| CVE-2026-55192 | 7.2 HIGH | FreeRDP 缓冲区错误漏洞 |
| CVE-2026-63652 | 7.1 HIGH | FreeRDP 资源管理错误漏洞 |
| CVE-2026-63117 | 6.5 MEDIUM | FreeRDP 数字错误漏洞 |
| CVE-2026-55648 | 6.1 MEDIUM | FreeRDP 数字错误漏洞 |
| CVE-2026-55564 | 5.4 MEDIUM | FreeRDP 缓冲区错误漏洞 |
暂无评论