NVD Recent CVEs

CVE-2026-67292:FreeRDP 3.29.0 之前的版本在网关 WebSocket 传输中存在缓冲区过度披露漏洞(libfreerdp/core/gateway/websocket.c)。客户端的 Pong 回复会复用一个固定的 1024 字节响应流,但其长度未限制为实际收到的 Ping 负载长度,因此恶意网关/WebSocket 对等端发送非空 Ping 控制帧时,客户端会回复一个过长的 Pong,披露收到的负载之外的字节(对等端会收到掩码密钥并可取消掩码)。零长度 Ping 会触发断言并终止客户端

FreeRDP 3.29.0 之前的版本在网关 WebSocket 传输中存在缓冲区过度披露漏洞(libfreerdp/core/gateway/websocket.c)。客户端的 Pong 回复会复用一个固定的 1024 字节响应流,但其长度未限制为实际收到的 Ping 负载长度,因此恶意网关/WebSocket 对等端发送非空 Ping 控制帧时,客户端会回复一个过长的 Pong,披露收到的负载之外的字节(对等端会收到掩码密钥并可取消掩码)。零长度 Ping 会触发断言并终止客户端(拒绝服务)。

查看原始信源

English