Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41160 — FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría provocar escrituras fuera de los límites en un cliente conectado. Las conexiones que usan GDI o SurfaceCommands para enviar actualizaciones gráficas al cliente podrían enviar `0` de ancho/alto o fuera de proyecto CVE por @Sn0wAlice | Kitploit
Herramientas/GitHubGitHub/jajangjaman/cve-2021-41160
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAnálisis de BinariosAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

4hace 3 añosAún no revisado

FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría provocar escrituras fuera de los límites en un cliente conectado. Las conexiones que usan GDI o SurfaceCommands para enviar actualizaciones gráficas al cliente podrían enviar `0` de ancho/alto o fuera de proyecto CVE por @Sn0wAlice

Compartir

CVE-2021-41160

FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría provocar escrituras fuera de los límites en un cliente conectado. Las conexiones que utilizan GDI o SurfaceCommands para enviar actualizaciones gráficas al cliente podrían enviar rectángulos de ancho/alto 0 o fuera de los límites para provocar escrituras fuera de los límites. Con un ancho o alto de 0, la asignación de memoria será 0, pero la falta de comprobaciones de límites permite escribir en el puntero en esta región (no asignada). Este problema se ha corregido en FreeRDP 2.4.1.

autenticacióncomplejidadvector
NONEMEDIUMNETWORK
confidencialidadintegridaddisponibilidad
PARTIALPARTIALPARTIAL

Puntuación CVSS: 6.8

Referencias

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Archivo Brut

  • CVE-2021-41160.json

Acerca de este repositorio

Este repositorio es parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan una fuente de los últimos CVEs. Espero que lo disfrutes, no olvides darle una estrella al repositorio y seguirme en Twitter y Github

Descargar herramienta