NVD Recent CVEs
CVE-2026-67300:3.29.0之前的FreeRDP在RAIL WINDOW_STATE_ORDER和NOTIFY_ICON_STATE_ORDER的异步更新消息代理中存在客户端堆释放后使用漏洞,当启用AsyncU
3.29.0之前的FreeRDP在启用AsyncUpdate时,其异步更新消息代理处理RAIL_WINDOW_STATE_ORDER和NOTIFY_ICON_STATE_ORDER存在客户端堆释放后使用漏洞。当恶意或遭入侵的RDP服务器发送经过构造的更新顺序时,消息代理会浅复制包含解析器拥有的嵌套指针的结构体,例如titleInfo.string、windowRects、visibilityRects和图标缓冲区。回调返回后,解析器会释放这些嵌套缓冲区,因此排队的异步消息随后会调度已失效的指针,可能导致内存损坏或客户端崩溃。