NVD Recent CVEs

CVE-2026-67299:3.29.0之前的FreeRDP在启用AsyncUpdate时,在WINDOW_ICON_ORDER的异步更新消息代理中存在客户端堆释放后使用漏洞(例如xfreerdp /async-update)。

3.29.0之前的FreeRDP在启用AsyncUpdate时,在WINDOW_ICON_ORDER的异步更新消息代理中存在客户端堆释放后使用漏洞(例如xfreerdp /async-update)。在update_message_WindowIcon()中,浅层CopyMemory()会用解析器拥有的windowIcon->iconInfo指针覆盖新分配的lParam->iconInfo。解析器回调返回后,update_recv_window_info_order()会释放window_icon.iconInfo,但排队的异步消息仍保留该失效指针,并会在之后调度它。恶意或遭入侵的RDP服务器发送经过构造的、包含WINDOW_ORDER_ICON的RAIL Window Alternate Secondary Order即可触发该释放后使用漏洞,导致内存损坏和客户端崩溃。

查看原始信源

English