CVE-2021-41160
Falhas nas verificações de região no FreeRDP permitem escrita fora dos limites na memória
- Publicado
- 21 de out. de 2021
- Atualizado
- 3 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 75,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
FreeRDP é uma implementação gratuita do Remote Desktop Protocol (RDP), lançada sob a licença Apache. Nas versões afetadas, um servidor malicioso pode acionar gravações fora dos limites em um cliente conectado. Conexões que usam GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar retângulos com largura/altura `0` ou fora dos limites para acionar gravações fora dos limites. Com largura ou altura `0`, a alocação de memória será `0`, mas a falta de verificações de limites permite gravar no ponteiro nesta região (não alocada). Este problema foi corrigido no FreeRDP 2.4.1.
Fontes
1- CVE-2021-41160Informativo
FreeRDP é uma implementação gratuita do Protocolo de Área de Trabalho Remota (RDP), lançada sob a licença Apache. Em versões afetadas, um servidor malicioso pode acionar gravações fora dos limites em um cliente conectado. Conexões que usam GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura `0` ou fora do projeto CVE por @Sn0wAlice
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.