FreeRDP是FreeRDP团队开源的一款远程桌面协议(RDP)的实现。 FreeRDP 3.29.0之前版本存在安全漏洞,该漏洞源于剪贴板虚拟通道在处理CLIPRDR_FILE_CONTENTS_RESPONSE PDU时未对服务器提供的尺寸与目标缓冲区进行验证,恶意RDP服务器可发送远大于请求的数据负载,造成任意堆内存损坏,可能导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-66402 | 9.8 CRITICAL | FreeRDP before 3.29.0 TLS Certificate Identity Validation Bypass |
| CVE-2026-67289 | 9.8 CRITICAL | FreeRDP before 3.29.0 HTTP Proxy Request Injection via Redirection |
| CVE-2026-67299 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via WindowIcon async message |
| CVE-2026-67304 | 7.5 HIGH | FreeRDP before 3.29.0 NULL Dereference via smartcard cleanup |
| CVE-2026-67297 | 7.5 HIGH | FreeRDP before 3.29.0 Resource Exhaustion via chunked HTTP response |
| CVE-2026-67301 | 7.5 HIGH | FreeRDP before 3.29.0 Out-of-bounds Read via Polygon async message-proxy |
| CVE-2026-67290 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via TSMF |
| CVE-2026-67296 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via RDPEI PDU |
| CVE-2026-67291 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via GLYPH_FRAGMENT_ADD |
| CVE-2026-67300 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via async message proxy |
| CVE-2026-67288 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via smartcard cache |
| CVE-2026-67298 | 7.5 HIGH | FreeRDP 3.28.0 Heap Buffer Overflow via RAIL orderLength Underflow |
| CVE-2026-67292 | 6.5 MEDIUM | FreeRDP before 3.29.0 WebSocket Ping Buffer Over-disclosure |
| CVE-2026-67295 | 6.3 MEDIUM | FreeRDP before 3.29.0 Path Traversal via drive redirection |
| CVE-2026-67294 | 5.9 MEDIUM | FreeRDP before 3.29.0 TLS Certificate EKU Bypass |
| CVE-2026-67306 | 5.4 MEDIUM | FreeRDP before 3.29.0 Out-of-Bounds Read via Planar RLE |
| CVE-2026-67303 | 4.3 MEDIUM | FreeRDP before 3.29.0 Denial of Service via serial DeviceControl |
| CVE-2026-67302 | 4.3 MEDIUM | FreeRDP rdpecam StartStreamsRequest divide-by-zero denial of service |
| CVE-2026-67293 | 4.2 MEDIUM | FreeRDP before 3.29.0 Improper Certificate Hostname Validation |
| CVE-2026-66401 | 2.1 LOW | FreeRDP before 3.29.0 Out-of-Bounds Read via UVC H.264 |
No comments yet