CyberSectr
Menü
← CVE Veritabanı

CVE-2026-96541

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.5
EPSS
CWE
CWE-400
KEV Durumu
Hayır

Gnome-remote-desktop'te bir hizmet reddi açığı bulundu. Kimlik doğrulamayan bir uzaktan saldırgan, el sıkışma işlemini tamamlamadan RDP bağlantıları açabilir ve bağlantı-throttling yuvalarını sınırsız olarak koruyabilir çünkü ön kimlik doğrulama el sıkışma süresinin bir zaman aşımı uygulanmaz. Global bağlantı sınırını tüketerek, bir saldırgan yeni RDP istemcilerin bir tutma soketi kapatılıncaya kadar bağlanmasını engelleyebilir.

Orijinal açıklama (İngilizce)

A denial-of-service flaw was found in gnome-remote-desktop. An unauthenticated remote attacker can open RDP connections without completing the handshake and retain the connection-throttling slots indefinitely because no pre-authentication handshake deadline is enforced. By exhausting the global connection limit, an attacker can prevent new RDP clients from connecting until a holding socket is closed.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.