搜索结果
关于「freerdp」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-2388 | 评论和评级 - Google 评论 <= 5.10 - 通过多个短代码进行身份验证(贡献者+)存储的跨站点脚本 (CVE-2026-2388) | 2026-08-26 | ||
| AVD-2026-55648 | FreeRDP:“freerdp_image_copy_from_icon_data”中的整数溢出绕过边界检查 (CVE-2026-55648) | 2026-08-20 | ||
| AVD-2026-55564 | FreeRDP:通过精心设计的字形片段在 glyph_cache_get 中进行越界读取 (CVE-2026-55564) | 2026-08-20 | ||
| AVD-2026-55193 | FreeRDP:由于未限制的 bind_ack max_xmit_frag,TS 网关 RPC 片段接收中出现堆缓冲区溢出写入 (CVE-2026-55193) | 2026-08-20 | ||
| AVD-2026-55191 | FreeRDP:AVC444 YUV 缓冲区分配中的堆缓冲区溢出写入 (CVE-2026-55191) | 2026-08-20 | ||
| AVD-2026-55194 | 由于 alloc_hint 容量不匹配,TS Gateway RPC RESPONSE 重组中发生 FreeRDPHeap 缓冲区溢出写入 (CVE-2026-55194) | 2026-08-20 | ||
| AVD-2026-55192 | FreeRDP:由于解码器/表面尺寸不匹配,在 H.264 YUV 到 RGB 转换中读取越界 (CVE-2026-55192) | 2026-08-20 | ||
| AVD-2026-68580 | 3.29.0 之前的 FreeRDP 通过音频输入通道发生整数溢出 (CVE-2026-68580) | 2026-08-02 | ||
| AVD-2026-67299 | 3.29.0 之前的 FreeRDP 通过 WindowIcon 异步消息使用释放后 (CVE-2026-67299) | 2026-08-01 | ||
| AVD-2026-67291 | 3.29.0 之前的 FreeRDP 通过 GLYPH_FRAGMENT_ADD 进行堆越界读取 (CVE-2026-67291) | 2026-08-01 | ||
| AVD-2026-66401 | 3.29.0 之前的 FreeRDP 通过 UVC H.264 越界读取 (CVE-2026-66401) | 2026-08-01 | ||
| AVD-2026-67289 | 3.29.0 之前的 FreeRDP 通过重定向进行 HTTP 代理请求注入 (CVE-2026-67289) | 2026-08-01 | ||
| AVD-2026-67288 | FreeRDP 3.29.0 之前的版本通过智能卡缓存拒绝服务 (CVE-2026-67288) | 2026-08-01 | ||
| AVD-2026-64624 | FreeRDP .rdp 文件解析器参数注入漏洞(CVE-2026-64624) | 2026-07-21 | ||
| AVD-2026-64621 | 3.28.0 之前的 FreeRDP 通过选定的监视器进行双重释放 (CVE-2026-64621) | 2026-07-20 | ||
| AVD-2026-64620 | 3.28.0 之前的 FreeRDP 通过 crypto_rsa_common 堆缓冲区溢出 (CVE-2026-64620) | 2026-07-20 | ||
| AVD-2026-2594 | WordPress Smart Custom Fields 插件存储型跨站脚本漏洞(CVE-2026-2594) | 2026-07-17 | ||
| AVD-2026-57156 | FreeRDP:整数溢出导致订单增量点解析中的堆缓冲区溢出 (CVE-2026-57156) | 2026-07-11 | ||
| AVD-2026-57157 | 通过未终止的 DeviceName / VirtualChannelName 在摄像头设备枚举器服务器 (rdpecam) 中进行越界读取 (CVE-2026-57157) | 2026-07-11 | ||
| AVD-2026-55827 | FreeRDP:RemoteFX (RFX) 缓存位图 V3 解码中堆越界写入 (CVE-2026-55827) | 2026-07-11 | ||
| AVD-2026-57158 | FreeRDP planar_decompress_plane_rle_only:堆 OOB 读取 — CVE-2026-23530 (CVE-2026-57158) 的不完整修复 | 2026-07-11 | ||
| AVD-2026-56297 | FreeRDP - 通过 DRDYNVC 通道回调中的竞争条件进行释放后使用 (CVE-2026-56297) | 2026-07-08 | ||
| AVD-2026-2467 | RTI Connext Professional(核心库)中基于堆的缓冲区溢出漏洞允许变量和标签溢出。 (CVE-2026-2467) | 2026-06-18 | ||
| AVD-2026-45700 | 平面位图解码器中的堆缓冲区溢出写入 (CVE-2026-45700) | 2026-05-30 | ||
| AVD-2026-44420 | FreeRDP Cliprdr 服务器因 CB_CLIP_CAPS 中的 CapabilitySetLength 尺寸过小而发生堆缓冲区溢出 (CVE-2026-44420) | 2026-05-30 | ||
| AVD-2026-44421 | FreeRDP RDPGFX CacheToSurface 通过固定矩形验证绕过堆缓冲区溢出 (CVE-2026-44421) | 2026-05-30 | ||
| AVD-2026-44422 | FreeRDP RDPEAR NDR ref-id 别名导致客户端 UAF/双重释放和类型混淆 (CVE-2026-44422) | 2026-05-30 | ||
| AVD-2026-40033 | FreeRDP - 通过矩形验证绕过 gdi_CacheToSurface 中的堆缓冲区溢出 (CVE-2026-40033) | 2026-05-26 | ||
| AVD-2026-2695 | TeamViewer DEX 平台(本地)中的指令输入缺乏服务器端验证 (CVE-2026-2695) | 2026-05-14 | ||
| AVD-2026-40254 | FreeRDP: contains_dotdot() 逐一允许通过终端遍历驱动器通道路径.. (CVE-2026-40254) | 2026-04-24 |