FreeRDP 在 3.31.0 之前版本中存在一个“释放后使用”(Use-After-Free)漏洞,位于智能卡 RDPDR 设备处理器中,该漏洞在设备注册后工作线程创建失败时触发。攻击者可以在通道初始化过程中触发线程创建失败,导致设备指针被释放,而设备管理器(devman)仍保留对该指针的引用,从而引发程序崩溃或任意代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-91949 | 9.3 CRITICAL | FreeRDP 3.0.0-3.30.0 协议协商绕过漏洞 |
| CVE-2026-91964 | 8.8 HIGH | FreeRDP 2.0.0-3.30.0 堆缓冲区溢出漏洞 |
| CVE-2026-91948 | 7.5 HIGH | FreeRDP 3.31.0 前边界外写漏洞 |
| CVE-2026-91947 | 7.5 HIGH | FreeRDP Server 3.31.0 前 DRDYNVC 释放后使用漏洞 |
| CVE-2026-91955 | 7.5 HIGH | FreeRDP 3.31.0前拒绝服务漏洞 |
| CVE-2026-91958 | 6.6 MEDIUM | FreeRDP 3.11.0-3.30.0 堆溢出漏洞 |
| CVE-2026-91960 | 6.5 MEDIUM | FreeRDP 3.31.0 整数溢出与双重释放漏洞 |
| CVE-2026-91945 | 6.5 MEDIUM | FreeRDP 3.31.0 前智能卡ATR越界读取漏洞 |
| CVE-2026-91952 | 6.5 MEDIUM | FreeRDP 3.31.0 拒绝服务漏洞 |
| CVE-2026-91959 | 6.5 MEDIUM | FreeRDP 3.31.0 前缓冲区越界读漏洞 |
| CVE-2026-91954 | 6.5 MEDIUM | FreeRDP 3.31.0 前 NSCodec 空指针引用漏洞 |
| CVE-2026-91963 | 6.5 MEDIUM | FreeRDP 2.0.0-3.30.0 堆内存泄露漏洞 |
| CVE-2026-91961 | 6.5 MEDIUM | FreeRDP 3.31.0 之前 拒绝服务漏洞 |
| CVE-2026-91953 | 6.5 MEDIUM | FreeRDP 3.31.0 堆缓冲区溢出漏洞 |
| CVE-2026-91946 | 6.5 MEDIUM | FreeRDP 3.31.0前RDPGFX信息泄露漏洞 |
| CVE-2026-91951 | 6.5 MEDIUM | FreeRDP 3.14.0-3.30.0 越界写入漏洞 |
| CVE-2026-91956 | 6.5 MEDIUM | FreeRDP 3.31.0 越界读取漏洞 |
| CVE-2026-91950 | 6.5 MEDIUM | FreeRDP 3.31.0 越界读取漏洞 |
| CVE-2026-91962 | 6.3 MEDIUM | FreeRDP 3.31.0 前整数溢出 |
暂无评论