NVD Recent CVEs
CVE-2026-67298:3.28.0及更早版本的FreeRDP在服务器端RAIL通道处理程序中存在堆缓冲区溢出。当
3.28.0及更早版本的FreeRDP在服务器端RAIL通道处理程序(channels/rail/server/rail_main.c中的rail_server_handle_messages())中存在堆缓冲区溢出漏洞。处理RAIL PDU标头时,代码未先验证orderLength至少达到标头长度,就从由对端控制的orderLength字段中减去RAIL_PDU_HEADER_LENGTH。当orderLength为0至3时,会导致无符号整数下溢为一个极大的数值,从而绕过Stream_EnsureRemainingCapacity()容量检查(由于指针算术回绕),随后该数值被传递给WTSVirtualChannelRead(),造成越界堆写入。恶意或遭入侵的RDP客户端可利用该漏洞破坏堆并使服务器崩溃。该漏洞已在FreeRDP 3.29.0中修复。