FreeRDP是FreeRDP团队开源的一款远程桌面协议(RDP)的实现。 FreeRDP 3.29.0之前版本存在路径遍历漏洞,该漏洞源于未能正确验证服务器提供的RDPDR路径,可能导致路径遍历,访问共享根目录之外的兄弟路径,恶意RDP服务器可读取、写入、删除和枚举兄弟目录中的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66402 | 9.8 CRITICAL | FreeRDP before 3.29.0 TLS Certificate Identity Validation Bypass |
| CVE-2026-67289 | 9.8 CRITICAL | FreeRDP before 3.29.0 HTTP Proxy Request Injection via Redirection |
| CVE-2026-67305 | 9.4 CRITICAL | FreeRDP Windows Client before 3.29.0 Heap Buffer Overflow via Cliprdr |
| CVE-2026-67291 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via GLYPH_FRAGMENT_ADD |
| CVE-2026-67304 | 7.5 HIGH | FreeRDP before 3.29.0 NULL Dereference via smartcard cleanup |
| CVE-2026-67297 | 7.5 HIGH | FreeRDP before 3.29.0 Resource Exhaustion via chunked HTTP response |
| CVE-2026-67301 | 7.5 HIGH | FreeRDP before 3.29.0 Out-of-bounds Read via Polygon async message-proxy |
| CVE-2026-67290 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via TSMF |
| CVE-2026-67296 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via RDPEI PDU |
| CVE-2026-67299 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via WindowIcon async message |
| CVE-2026-67300 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via async message proxy |
| CVE-2026-67288 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via smartcard cache |
| CVE-2026-67298 | 7.5 HIGH | FreeRDP 3.28.0 Heap Buffer Overflow via RAIL orderLength Underflow |
| CVE-2026-67292 | 6.5 MEDIUM | FreeRDP before 3.29.0 WebSocket Ping Buffer Over-disclosure |
| CVE-2026-67294 | 5.9 MEDIUM | FreeRDP before 3.29.0 TLS Certificate EKU Bypass |
| CVE-2026-67306 | 5.4 MEDIUM | FreeRDP before 3.29.0 Out-of-Bounds Read via Planar RLE |
| CVE-2026-67303 | 4.3 MEDIUM | FreeRDP before 3.29.0 Denial of Service via serial DeviceControl |
| CVE-2026-67302 | 4.3 MEDIUM | FreeRDP rdpecam StartStreamsRequest divide-by-zero denial of service |
| CVE-2026-67293 | 4.2 MEDIUM | FreeRDP before 3.29.0 Improper Certificate Hostname Validation |
| CVE-2026-66401 | 2.1 LOW | FreeRDP before 3.29.0 Out-of-Bounds Read via UVC H.264 |
No comments yet