CVE-2026-67301 High CVSS 7.5/10

🟠 CVE-2026-67301: High Schwachstelle

CVE-2026-67301
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

FreeRDP vor Version 3.29.0 weist kritische Out-of-Bounds-Read-Anfälligkeit in der asynchronen Update-Nachrichtenproxy auf. Die Schwachstelle betrifft die primären Zeichnungsbefehle PolygonSC und PolygonCB. Ein bösartiger oder kompromittierter RDP-Server kann durch manipulierte Update-Meldungen Speicheroffenlegung oder Clientabsturz auslösen.

Betroffene Systeme

  • FreeRDP-Versionen vor 3.29.0
  • xfreerdp mit aktivierter AsyncUpdate-Funktion (/async-update Parameter)
  • Linux-, Windows- und macOS-Systeme mit anfälligen FreeRDP-Bibliotheken
  • RDP-basierte Anwendungen, die FreeRDP verwenden

Technische Details

Die Anfälligkeit liegt in den Funktionen update_message_PolygonSC() und update_message_PolygonCB(). Bei aktiviertem AsyncUpdate-Modus werden neue Point-Arrays allokiert, jedoch werden die Punktdaten nicht aus polygonSC->points bzw. polygonCB->points kopiert, sondern aus der Adresse der Order-Struktur selbst.

Dieser logische Fehler führt zu einem Out-of-Bounds-Read-Zugriff auf Speicherbereiche außerhalb des reservierten Buffers. Ein Angreifer mit Kontrolle über den RDP-Server kann speziell konstruierte PolygonSC/PolygonCB-Update-Befehle versenden, um:

  • Speicherinhalte offenzulegen (Information Disclosure)
  • Den RDP-Client zum Absturz zu bringen (Denial of Service)

Empfohlene Massnahmen

  • Update durchführen: FreeRDP auf Version 3.29.0 oder höher aktualisieren
  • AsyncUpdate deaktivieren: Temporary-Lösung durch Vermeidung des /async-update Parameters
  • Netzwerk-Isolation: RDP-Verbindungen auf vertrauenswürdige Server beschränken
  • Überwachung: Unerwartete Client-Abstürze und RDP-Anomalien monitoren

Bewertung

CVSS v3.1 Score: 7.5 (High)

Die Schwachstelle erfordert Netzwerkzugriff und Authentifizierung am RDP-Server. Das Risiko ist erheblich, besonders in Umgebungen mit untrusted RDP-Servern oder bei Szenarien mit erhöhtem Angriffspotenzial.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-67301-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen