Navegación

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

fuente: https://securityonline.info/cve-2026-44421-freerdp-heap-buffer-overflow-poc/

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigadores de seguridad divulgaron públicamente los detalles y el código de prueba de concepto para explotar este desbordamiento de búfer en el montón de FreeRDP. En consecuencia, los atacantes pueden estudiar este exploit funcional para comprometer sistemas vulnerables.

Existe una vulnerabilidad crítica de desbordamiento de búfer en el montón en el canal virtual del cliente FreeRDP para Windows. Un servidor malicioso puede ejecutar código arbitrario en un cliente conectado. El código de prueba de concepto para explotar este desbordamiento de búfer ya está disponible públicamente, lo que aumenta el peligro inmediato para los usuarios.

Últimas noticias

26 DE AGOSTO, 2026

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo →
26 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...

Leer artículo →