NVD Recent CVEs

CVE-2026-67296:FreeRDP 3.29.0 之前的版本在 RDPEI 服务器通道处理程序中存在拒绝服务漏洞,在分配流之前未验证 PDU 正文长度上限。恶意 RDP

FreeRDP 3.29.0 之前的版本在 RDPEI 服务器通道处理程序中存在拒绝服务漏洞,在分配流之前未验证 PDU 正文长度上限。恶意 RDP 客户端可以发送一个仅包含标头且声明正文长度很大的 RDPEI 消息,迫使服务器分配过多内存。

查看原始信源

English