Report
CVE-2026-68579 Kritisch

FreeRDP – Heap-basierter Pufferüberlauf im Windows-Zwischenablage-Client (CliprdrStream_Read)

Kennzahlen

CVSS-Basiswert
9.6
EPSS
0.27%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

FreeRDP vor Version 3.30.0 enthält laut NVD einen heap-basierten Pufferüberlauf in der Funktion CliprdrStream_Read des Windows-Zwischenablage-Clients (client/Windows/wf_cliprdr.c). Ausgelöst wird die Lücke, wenn ein OLE-Paste-Konsument Daten aus der Zwischenablage verarbeitet. Laut CVSS-Vektor liegt der Angriffsvektor im Netzwerk und erfordert eine Benutzerinteraktion, kann dabei aber Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 9.6 (Kritisch). Betroffen ist laut Zuordnung Microsoft Windows.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Windows

Alle Reports zu Microsoft Windows

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.