NVD Recent CVEs

CVE-2026-67297:3.29.0之前的FreeRDP在处理Transfer-Encoding: chunked HTTP响应时未执行RESPONSE_SIZE_LIMIT。攻击者控制恶意

3.29.0之前的FreeRDP在http_response_recv_body()处理Transfer-Encoding: chunked HTTP响应时未执行RESPONSE_SIZE_LIMIT。控制恶意RD Gateway端点的攻击者可以发送超大的分块响应正文,在不触发配置的大小限制的情况下耗尽客户端内存资源。

查看原始信源

English