NVD Recent CVEs
CVE-2026-67296:FreeRDP 3.29.0 之前的版本在 RDPEI 服务器通道处理程序中存在拒绝服务漏洞,在分配流之前未验证 PDU 正文长度上限。恶意 RDP
FreeRDP 3.29.0 之前的版本在 RDPEI 服务器通道处理程序中存在拒绝服务漏洞,在分配流之前未验证 PDU 正文长度上限。恶意 RDP 客户端可以发送一个仅包含标头且声明正文长度很大的 RDPEI 消息,迫使服务器分配过多内存。
NVD Recent CVEs
FreeRDP 3.29.0 之前的版本在 RDPEI 服务器通道处理程序中存在拒绝服务漏洞,在分配流之前未验证 PDU 正文长度上限。恶意 RDP 客户端可以发送一个仅包含标头且声明正文长度很大的 RDPEI 消息,迫使服务器分配过多内存。