Navegación

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

fuente: https://securityonline.info/cve-2026-44421-freerdp-heap-buffer-overflow-poc/

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigadores de seguridad divulgaron públicamente los detalles y el código de prueba de concepto para explotar este desbordamiento de búfer en el montón de FreeRDP. En consecuencia, los atacantes pueden estudiar este exploit funcional para comprometer sistemas vulnerables.

Existe una vulnerabilidad crítica de desbordamiento de búfer en el montón en el canal virtual del cliente FreeRDP para Windows. Un servidor malicioso puede ejecutar código arbitrario en un cliente conectado. El código de prueba de concepto para explotar este desbordamiento de búfer ya está disponible públicamente, lo que aumenta el peligro inmediato para los usuarios.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Se explotó una vulnerabilidad crítica de Elementor Pro para tomar el control de sitios de WordPress.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-32475) en el plugin Elementor Pro para WordPress está siendo explotada en ataques que distribuyen u...

Leer artículo →