Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-67301 Multiple Vendors

Vulnerabilidad de lectura fuera de límites en FreeRDP anterior a 3.29.0

Vulnerabilidad · Publicado 01/08/2026 · Actualizado 02/08/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

FreeRDP versiones anteriores a 3.29.0 contienen vulnerabilidades de lectura fuera de límites en el proxy de mensajes de actualización asincrónica para los órdenes de dibujo primarios PolygonSC y PolygonCB. Cuando AsyncUpdate está habilitado, las funciones update_message_PolygonSC() y update_message_PolygonCB() asignan un array de puntos fresco pero copian datos desde direcciones de memoria incorrectas, potencialmente exponiendo información sensible o causando fallos en sistemas que utilizan sesiones RDP remotas.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

FreeRDP before 3.29.0 contains out-of-bounds read vulnerabilities in the async update message proxy for the PolygonSC and PolygonCB primary drawing orders. When AsyncUpdate is enabled (e.g., xfreerdp /async-update), update_message_PolygonSC() and update_message_PolygonCB() allocate a fresh points array but copy point data from the address of the order structure instead of from polygonSC->points / polygonCB->points, resulting in a client-side out-of-bounds read. A malicious or compromised RDP server sending crafted PolygonSC/PolygonCB update orders can trigger memory disclosure or a client crash.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Debilidades (CWE)

CWE-125

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar FreeRDP a versión 3.29.0 o superior inmediatamente
  • Desabilitar AsyncUpdate en xfreerdp si no es crítico para operaciones hasta aplicar parches
  • Revisar sistemas LATAM expuestos a conexiones RDP remotas (servidores de acceso, infraestructura híbrida)
  • Verificar logs de acceso RDP para actividad anómala
  • Consultar NIST NVD para actualizaciones de mitigaciones
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas