FreeRDP 堆溢出漏洞总结 漏洞概述 漏洞名称: FreeRDP before 3.30.0 Heap Overflow via CliprdrStream_Read 严重程度: Critical 发布日期: 2026-08-02 CVE编号: CVE-2026-68579 CWE编号: CWE-787 Out-of-bounds Write CVSS评分: 8.7 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N 影响范围 受影响版本: FreeRDP = 3.30.0 漏洞描述 FreeRDP 在 3.30.0 之前的版本中存在一个基于堆的缓冲区溢出漏洞,位于 Windows 剪贴板客户端的 CliprdrStream_Read 函数中。当 OLE 粘贴消费者(例如 explorer.exe)调用 IStream::Read 时,CliprdrStream_Read 会请求来自 RDP 服务器的文件内容,并使用服务器提供的长度(req_fsize)而不是 cb 将响应复制到调用者的缓冲区。恶意或受损的 RDP 服务器可以返回一个超大的 CB_FILECONTENTS_RESPONSE,导致在用户粘贴服务器提供的剪贴板文件内容时,攻击者控制的写入超出边界。 参考链接 GitHub Security Advisory Patch Commit 贡献者 David Korczynski