Kritik ÖNEM — Güvenlik Açığı

CVE-2026-67305 — FreeRDP Windows istemcisi 3.29.0'dan önce, panoya yönelik sanal kanalda CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken hedef tamponla sunucu tarafından sağlanan boyutu doğrulamadan bir heap bellek taşması zaafiyeti içerir

FreeRDP Windows istemcisi 3.29.0'dan önce, CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan panoya ilişkin sanal kanalda bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.

Platform
Windows Server
CVE Kaydı
CVE-2026-67305
CVSS Skoru
9.4/10
Yayın Tarihi
01 Ağustos 2026
Okunma
32
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

FreeRDP Windows istemcisi 3.29.0'dan önce, panoya yönelik sanal kanalın CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.

Değerlendirme

  • CVE: CVE-2026-67305
  • CVSS base score: 9.4
  • Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Source: NVD record

Kaynakça

Yapılması Gerekenler

  • Envanterinizle etkilenen sistemleri doğrulayın
  • Sağlayıcı tarafından sağlanan yamayı bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →