目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-33689— xrdp 安全漏洞

EPSS 0.17% · P38
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-33689の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
xrdp: Pre-authentication out-of-bounds reads in channel parsers
ソース: NVD (National Vulnerability Database)
脆弱性説明
xrdp is an open source RDP server. Versions through 0.10.5 have an out-of-bounds read vulnerability in the pre-authentication RDP message parsing logic. A remote, unauthenticated attacker can trigger this flaw by sending a specially crafted sequence of packets during the initial connection phase. This vulnerability results from insufficient validation of input buffer lengths before processing dynamic channel communication. Successful exploitation can lead to a denial-of-service (DoS) condition via a process crash or potential disclosure of sensitive information from the service's memory space. This issue has been fixed in version 0.10.6.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
跨界内存读
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
xrdp 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
xrdp是neutrinolabs开源的一款开源远程桌面协议服务器。 xrdp 0.10.5及之前版本存在安全漏洞,该漏洞源于身份验证前的RDP消息解析逻辑存在越界读取,可能导致拒绝服务或泄露服务内存空间中的敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
neutrinolabsxrdp < 0.10.6 -

II. CVE-2026-33689の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-33689のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · neutrinolabs · 2026-04-17 · 8 CVEs total

CVE-2026-321078.8 HIGHxrdp: Fail-open privilege drop in sesexec — child processes may execute as root if setuid
CVE-2026-331456.3 MEDIUMxrdp: Authenticated RCE via unsanitized AlternateShell execution in xrdp-sesman
CVE-2026-35512xrdp: Heap buffer overflow in EGFX channel
CVE-2026-32105xrdp: RDP MAC signature (dataSignature) never verified on receive — integrity bypass in no
CVE-2026-32624xrdp: Heap buffer overflow in xrdp_sec_process_logon_info() via incorrect g_strncat length
CVE-2026-32623xrdp: Heap buffer overflow in NeutrinoRDP channel reassembly
CVE-2026-33516xrdp: Pre-authentication out-of-bounds reads in RDP capability and channel parsers

IV. 関連脆弱性

V. CVE-2026-33689へのコメント

まだコメントはありません


コメントを残す