neutrinolabs
- Sản phẩm trong dữ liệu đã phân tích
- 1
- Lỗ hổng trong danh mục GCVE
- 37
Mức độ nghiêm trọng trong 34 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 34 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, neutrinolabs ghi nhận 10 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, xrdp là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái neutrinolabs, với 10 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-55639xrdp: Out-of-bounds read in GCC Conference Create Request CS_SECURITY processing (xrdp_sec_process_mcs_data_CS_SECURITY) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55626xrdp: No authentication required with Xvnc backend on RHEL 9 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55238xrdp: Malformed Confirm Active capability sets cause out-of-bounds reads | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54538xrdp: Pre-auth infinite loop via totalLength=0 in TS_SHARECONTROLHEADER | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44978xrdp: Unchecked FIPS padding length in standard RDP Security causes heap out-of-bounds read in HMAC verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44178xrdp: Channel Data Forwarding Fixed-Size Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55645xrdp: Out-of-bounds read in Client Control PDU processing (xrdp_rdp_process_data_control) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42218XRDP is vulnerable to a server timing attack, leading to user enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41521xrdp: lib_framebuffer_update Has Integer Overflow Heap Info Leak & ASLR Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41252xrdp: lib_palette_update Heap Buffer Overflow & RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35512xrdp: Heap buffer overflow in EGFX channel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33689xrdp: Pre-authentication out-of-bounds reads in channel parsers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33145xrdp: Authenticated RCE via unsanitized AlternateShell execution in xrdp-sesman | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32624xrdp: Heap buffer overflow in xrdp_sec_process_logon_info() via incorrect g_strncat length calculation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33516xrdp: Pre-authentication out-of-bounds reads in RDP capability and channel parsers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32623xrdp: Heap buffer overflow in NeutrinoRDP channel reassembly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32105xrdp: RDP MAC signature (dataSignature) never verified on receive — integrity bypass in non-TLS mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32107xrdp: Fail-open privilege drop in sesexec — child processes may execute as root if setuid fails | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-68670xrdp improperly checks bounds of domain string length, which leads to Stack-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-39917xrdp allows an ininite number of login attempts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành12/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-42822Unchecked access to font glyph info in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành27/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40184Improper handling of session establishment errors in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-23477Buffer Overflow in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-23484Integer Overflow in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23483Out-of-Bound Read in libxrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23482Out-of-Bound Read in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngThông tin |
CVE-2022-23481Out-of-Bound Read in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngThông tin |
CVE-2022-23480Buffer Overflow in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-23479Buffer Overflow occurs in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-23478Out of Bound Write in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-23468Buffer Overflow in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-23493Out of Bound Read in xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành09/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-23613Privilege escalation on xrdp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành07/02/2022 | Mức độ nghiêm trọngCao |
CVE-2020-4044Local users can perform a buffer overflow attack against the xrdp-sesman service and then impersonate it | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp | Ngày phát hành30/06/2020 | Mức độ nghiêm trọngCao |
CVE-2017-16927CVE-2017-16927 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/11/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-6967CVE-2017-6967 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/03/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-1430CVE-2013-1430 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngxrdp before 0.9.1 | Ngày phát hành16/12/2016 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan