FreeRDP 3.31.0 之前的版本在 URBDRC 通道的 函数中存在一个越界读取漏洞。该函数在索引接口数组时,使用了“位置(position)”而非协议字段中的 。一个恶意的 RDP 服务器可以发送一个经过构造的 消息,其中 的值被故意打乱,从而使客户端读取超出已分配堆内存的范围,导致客户端崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-91949 | 9.3 CRITICAL | FreeRDP 3.0.0-3.30.0 协议协商绕过漏洞 |
| CVE-2026-91964 | 8.8 HIGH | FreeRDP 2.0.0-3.30.0 堆缓冲区溢出漏洞 |
| CVE-2026-91948 | 7.5 HIGH | FreeRDP 3.31.0 前边界外写漏洞 |
| CVE-2026-91947 | 7.5 HIGH | FreeRDP Server 3.31.0 前 DRDYNVC 释放后使用漏洞 |
| CVE-2026-91955 | 7.5 HIGH | FreeRDP 3.31.0前拒绝服务漏洞 |
| CVE-2026-91958 | 6.6 MEDIUM | FreeRDP 3.11.0-3.30.0 堆溢出漏洞 |
| CVE-2026-91960 | 6.5 MEDIUM | FreeRDP 3.31.0 整数溢出与双重释放漏洞 |
| CVE-2026-91945 | 6.5 MEDIUM | FreeRDP 3.31.0 前智能卡ATR越界读取漏洞 |
| CVE-2026-91952 | 6.5 MEDIUM | FreeRDP 3.31.0 拒绝服务漏洞 |
| CVE-2026-91959 | 6.5 MEDIUM | FreeRDP 3.31.0 前缓冲区越界读漏洞 |
| CVE-2026-91954 | 6.5 MEDIUM | FreeRDP 3.31.0 前 NSCodec 空指针引用漏洞 |
| CVE-2026-91963 | 6.5 MEDIUM | FreeRDP 2.0.0-3.30.0 堆内存泄露漏洞 |
| CVE-2026-91961 | 6.5 MEDIUM | FreeRDP 3.31.0 之前 拒绝服务漏洞 |
| CVE-2026-91953 | 6.5 MEDIUM | FreeRDP 3.31.0 堆缓冲区溢出漏洞 |
| CVE-2026-91950 | 6.5 MEDIUM | FreeRDP 3.31.0 越界读取漏洞 |
| CVE-2026-91946 | 6.5 MEDIUM | FreeRDP 3.31.0前RDPGFX信息泄露漏洞 |
| CVE-2026-91951 | 6.5 MEDIUM | FreeRDP 3.14.0-3.30.0 越界写入漏洞 |
| CVE-2026-91962 | 6.3 MEDIUM | FreeRDP 3.31.0 前整数溢出 |
| CVE-2026-91957 | 3.1 LOW | FreeRDP 3.31.0 前智能卡工作线程释放后使用漏洞 |
暂无评论