Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-41252
CVSS 9.8 — CRITICO

CVE-2026-41252: Vulnerabilità xrdp

Pubblicato il 2026-07-20 · Fonte: NVD NIST

CVE ID
CVE-2026-41252
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-41252 è stata identificata in xrdp, un server RDP open source. Le versioni 0.10.6 e precedenti contengono un controllo dei limiti mancante che consente un overflow di buffer basato su heap quando si opera in modalità vnc-any. Ciò avviene durante l'elaborazione dei messaggi di mappa dei colori del protocollo RFB da un server VNC, dove gli indici di colore in ingresso non vengono validati correttamente. Un server VNC maligno può sfruttare questa falla inviando messaggi appositamente creati con valori fuori dai limiti, portando a una scrittura fuori dai limiti dell'heap. Questa corruzione della memoria può risultare in un denial of service (DoS) o potenzialmente consentire l'esecuzione di codice remoto (RCE) prima dell'autenticazione.

Impatto

Un attaccante può sfruttare questa vulnerabilità inviando messaggi di mappa dei colori appositamente creati a un server xrdp che opera in modalità vnc-any, potenzialmente portando a un denial of service o all'esecuzione di codice remoto. I sistemi a rischio sono quelli che utilizzano xrdp nelle versioni 0.10.6 e precedenti.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare xrdp alla versione 0.10.6.1 o successiva. In assenza di un aggiornamento disponibile, è importante assicurarsi che il server xrdp sia configurato in modo da minimizzare l'esposizione a potenziali attacchi, ad esempio limitando l'accesso ai servizi di rete e implementando misure di sicurezza aggiuntive come il monitoraggio delle attività di rete e l'analisi dei log.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-41252?

La vulnerabilità CVE-2026-41252 è un overflow di buffer basato su heap in xrdp che può portare a un denial of service o all'esecuzione di codice remoto.

Quali versioni di xrdp sono colpite?

Le versioni 0.10.6 e precedenti di xrdp sono colpite da questa vulnerabilità.

Come proteggersi da CVE-2026-41252?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare xrdp alla versione 0.10.6.1 o successiva e implementare misure di sicurezza aggiuntive per minimizzare l'esposizione a potenziali attacchi.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.