Navegación

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

fuente: https://securityonline.info/cve-2026-44421-freerdp-heap-buffer-overflow-poc/

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigadores de seguridad divulgaron públicamente los detalles y el código de prueba de concepto para explotar este desbordamiento de búfer en el montón de FreeRDP. En consecuencia, los atacantes pueden estudiar este exploit funcional para comprometer sistemas vulnerables.

Existe una vulnerabilidad crítica de desbordamiento de búfer en el montón en el canal virtual del cliente FreeRDP para Windows. Un servidor malicioso puede ejecutar código arbitrario en un cliente conectado. El código de prueba de concepto para explotar este desbordamiento de búfer ya está disponible públicamente, lo que aumenta el peligro inmediato para los usuarios.

Últimas noticias

29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo
29 DE JULIO, 2026

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...

Leer artículo