NVD Recent CVEs
CVE-2026-67291:FreeRDP 3.29.0 之前的版本(受影响版本 <= 3.28.0)在 libfreerdp/cache/glyph.c 的 update_process_glyph_fragments()/glyph_cache_fragment_put() 中存在堆越界读取漏洞。在处理 GLYPH_FRAGMENT_ADD 更新时,代码读取由服务器控制的一个字节片段大小,但未验证该大小是否适合剩余接收缓冲区,便分配并复制相应数量的字节。恶意 RDP 服务器可以发送声明大小过大但实际片段很短的数据,导致客户端读取已分配缓冲区之外的数据,从而造成越界读取和客户端崩溃
FreeRDP 3.29.0 之前的版本(受影响版本 <= 3.28.0)在 libfreerdp/cache/glyph.c 的 update_process_glyph_fragments()/glyph_cache_fragment_put() 中存在堆越界读取漏洞。在处理 GLYPH_FRAGMENT_ADD 更新时,代码读取由服务器控制的一个字节片段大小,但未验证该大小是否适合剩余接收缓冲区,便分配并复制相应数量的字节。恶意 RDP 服务器可以发送声明大小过大但实际片段很短的数据,导致客户端读取已分配缓冲区之外的数据,从而造成越界读取和客户端崩溃。