Navegación

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

fuente: https://securityonline.info/cve-2026-44421-freerdp-heap-buffer-overflow-poc/

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigadores de seguridad divulgaron públicamente los detalles y el código de prueba de concepto para explotar este desbordamiento de búfer en el montón de FreeRDP. En consecuencia, los atacantes pueden estudiar este exploit funcional para comprometer sistemas vulnerables.

Existe una vulnerabilidad crítica de desbordamiento de búfer en el montón en el canal virtual del cliente FreeRDP para Windows. Un servidor malicioso puede ejecutar código arbitrario en un cliente conectado. El código de prueba de concepto para explotar este desbordamiento de búfer ya está disponible públicamente, lo que aumenta el peligro inmediato para los usuarios.

Últimas noticias

19 DE SEPTIEMBRE, 2026

CrowdSec afirma que el ataque a TanStack en npm resultó en la copia de 170 repositorios privados de GitHub.

Un atacante copió alrededor de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo, utilizando la cuenta de un empleado que acababa de dejar la empres...

Leer artículo →
19 DE SEPTIEMBRE, 2026

El ataque BragJack permite que extensiones maliciosas secuestren agentes de IA en cinco de los principales navegadores.

Una nueva técnica de ataque denominada "BragJack" permite que una extensión maliciosa del navegador tome el control de canales de comunicación de conf...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del...

Leer artículo →