Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41160 — FreeRDP is a free implementation of the Remote Desktop Protocol (RDP), released under the Apache license. In affected versions a malicious server might trigger out of bound writes in a connected client. Connections using GDI or SurfaceCommands to send graphics updates to the client might send `0` width/height or out of CVE project by @Sn0wAlice | Kitploit
Ferramentas/GitHubGitHub/jajangjaman/cve-2021-41160
Memory ForensicsVulnerability AnalysisExploitationBinary AnalysisLearning & EducationRemote Access Tool
GitHubjajangjaman/cve-2021-41160

CVE-2021-41160

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

FreeRDP is a free implementation of the Remote Desktop Protocol (RDP), released under the Apache license. In affected versions a malicious server might trigger out of bound writes in a connected client. Connections using GDI or SurfaceCommands to send graphics updates to the client might send `0` width/height or out of CVE project by @Sn0wAlice

4há 3 anosAinda não revisado
Compartilhar

CVE-2021-41160

FreeRDP é uma implementação gratuita do Remote Desktop Protocol (RDP), lançada sob a licença Apache. Nas versões afetadas, um servidor malicioso pode desencadear escritas fora dos limites em um cliente conectado. Conexões usando GDI ou SurfaceCommands para enviar atualizações gráficas ao cliente podem enviar largura/altura 0 ou retângulos fora dos limites para desencadear escritas fora dos limites. Com largura ou 0 heigth a alocação de memória será 0, mas a falta de verificações de limites permite escrever no ponteiro nesta região (não alocada). Este problema foi corrigido no FreeRDP 2.4.1.

autenticaçãocomplexidadevetor
NONEMEDIUMNETWORK
confidencialidadeintegridadedisponibilidade
PARTIALPARTIALPARTIAL

Pontuação CVSS: 6.8

Referências

  • https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-7c9r-6r2q-93qg

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/DWJXQOWKNR7O5HM2HFJOM4GBUFPTE3RG/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/ZXCR73EDVPLI6TRWRAWJCJ7OBYDKBB74/

  • https://lists.fedoraproject.org/archives/list/[email protected]/message/WIZUPVRGCWUDAPDOQVUGUIYUO7UWKMXX/

  • https://security.gentoo.org/glsa/202210-24

Arquivo Brut

  • CVE-2021-41160.json

Sobre este repositório

Este repositório é parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se importam com segurança e precisam ter um feed dos últimos CVEs. Espero que goste, não se esqueça de dar uma estrela no repositório e me seguir no Twitter e no Github

Baixar ferramenta