CVE-2026-67305:FreeRDP Windows 客户端剪贴板堆缓冲区溢出漏洞,CVSS 9.4
FreeRDP Windows 客户端(wfreerdp)曝出 CVE-2026-67305 堆缓冲区溢出漏洞,CVSS v4.0 评分 9.4。剪贴板虚拟通道处理 CLIPRDR_FILE_CONTENTS_RESPONSE PDU 时未校验服务器返回大小,恶意 RDP 服务器可在用户执行粘贴操作时触发堆内存破坏,最终获得客户端进程权限的远程代码执行。影响 3.28.0 及更早版本,官方在 3.29.0 修复。