Pubblicato il 2026-07-20 · Fonte: NVD NIST
La vulnerabilità CVE-2026-44178 è una vulnerabilità di overflow del buffer basata sull'heap all'interno del meccanismo di inoltro dei canali virtuali di xrdp, un server RDP open source. Le versioni 0.10.6 e precedenti contengono questa vulnerabilità, che può essere sfruttata da un attaccante remoto autenticato inviando un messaggio di canale virtuale appositamente progettato. Ciò può portare a una corruzione della memoria heap e potenzialmente all'esecuzione di codice arbitrario o a un denial of service.
Un attaccante remoto autenticato può sfruttare questa vulnerabilità per eseguire codice arbitrario con i privilegi del processo xrdp o causare un denial of service. Ciò può avere un impatto significativo sui sistemi che utilizzano xrdp come server RDP, in particolare se non sono stati aggiornati alla versione 0.10.6.1 o successiva.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare xrdp alla versione 0.10.6.1 o successiva. In assenza di un aggiornamento, è importante limitare l'accesso ai servizi RDP e implementare controlli di sicurezza aggiuntivi per prevenire abusi.
La vulnerabilità CVE-2026-44178 è un overflow del buffer basato sull'heap nel server RDP xrdp che può portare a esecuzione di codice arbitrario o denial of service.
Le versioni 0.10.6 e precedenti di xrdp sono vulnerabili a questa vulnerabilità.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare xrdp alla versione 0.10.6.1 o successiva e implementare controlli di sicurezza aggiuntivi per limitare l'accesso ai servizi RDP.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.