Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41160 — FreeRDP é uma implementação gratuita do Protocolo de Área de Trabalho Remota (RDP), lançada sob a licença Apache. Em versões afetadas, um servidor malicioso pode acionar gravações fora dos limites em um cliente conectado. Conexões que usam GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura `0` ou fora do projeto CVE por @Sn0wAlice | Kitploit
Ferramentas/GitHubGitHub/jajangjaman/cve-2021-41160
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoAnálise de BináriosAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

FreeRDP é uma implementação gratuita do Protocolo de Área de Trabalho Remota (RDP), lançada sob a licença Apache. Em versões afetadas, um servidor malicioso pode acionar gravações fora dos limites em um cliente conectado. Conexões que usam GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura `0` ou fora do projeto CVE por @Sn0wAlice

45há 3 anosAinda não revisado
Compartilhar

CVE-2021-41160

FreeRDP é uma implementação gratuita do Remote Desktop Protocol (RDP), lançada sob a licença Apache. Nas versões afetadas, um servidor malicioso pode desencadear escritas fora dos limites em um cliente conectado. Conexões usando GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura 0 ou retângulos fora dos limites para desencadear escritas fora dos limites. Com largura ou 0 heigth a alocação de memória será 0, mas a falta de verificações de limites permite escrever no ponteiro nesta região (não alocada). Este problema foi corrigido no FreeRDP 2.4.1.

autenticaçãocomplexidadevetor
NONEMEDIUMNETWORK
confidencialidadeintegridadedisponibilidade
PARTIALPARTIALPARTIAL

Pontuação CVSS: 6.8

Referências

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Arquivo Brut

  • CVE-2021-41160.json

Sobre este repositório

Este repositório é parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se importam com segurança e precisam ter um feed dos últimos CVEs. Espero que goste, não se esqueça de dar uma estrela no repositório e me seguir no Twitter e no Github

Baixar ferramenta