CVE-2026-22852

MEDIUM CVSS 4.0: 6,8 EPSS 0.09%
Обновлено 26 февраля 2026
Freerdp
Параметр Значение
CVSS 6,8 (MEDIUM)
Устранено в версии 3.20.1
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. До версии 3.20.1 вредоносный RDP-сервер мог инициировать запись переполнения кучи в клиенте FreeRDP при обработке списков форматов аудиовхода (AUDIN). audin_process_formats повторно использует обратный вызов->formats_count в нескольких PDU MSG_SNDIN_FORMATS и записывает мимо недавно выделенного массива форматов, что приводит к повреждению памяти и сбою. Эта уязвимость исправлена ​​в версии 3.20.1.

Показать оригинальное описание (EN)

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.20.1, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client when processing Audio Input (AUDIN) format lists. audin_process_formats reuses callback->formats_count across multiple MSG_SNDIN_FORMATS PDUs and writes past the newly allocated formats array, causing memory corruption and a crash. This vulnerability is fixed in 3.20.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

freerdp:freerdp