NVD Recent CVEs
CVE-2026-67301:FreeRDP 3.29.0 之前版本在 PolygonSC 和 PolygonCB 主绘图指令的异步更新消息代理中包含越界读取漏洞。当 AsyncUpdate 启用时
FreeRDP 3.29.0 之前的版本在 PolygonSC 和 PolygonCB 主绘图指令的异步更新消息代理中包含越界读取漏洞。当 AsyncUpdate 启用时(例如 xfreerdp /async-update),update_message_PolygonSC() 和 update_message_PolygonCB() 会分配一个新的 points 数组,但从指令结构的地址复制点数据,而不是从 polygonSC->points 或 polygonCB->points 复制,导致客户端发生越界读取。恶意或遭入侵的 RDP 服务器发送经过构造的 PolygonSC/PolygonCB 更新指令后,可能触发内存泄露或客户端崩溃。