CVE-2026-67305 — FreeRDP Windows istemcisi 3.29.0'dan önce, panoya yönelik sanal kanalda CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken hedef tamponla sunucu tarafından sağlanan boyutu doğrulamadan bir heap bellek taşması zaafiyeti içerir
FreeRDP Windows istemcisi 3.29.0'dan önce, CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan panoya ilişkin sanal kanalda bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.
Platform
Windows Server
CVE Kaydı
CVE-2026-67305
CVSS Skoru
9.4/10
Yayın Tarihi
01 Ağustos 2026
Okunma
32
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
FreeRDP Windows istemcisi 3.29.0'dan önce, panoya yönelik sanal kanalın CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.