CVE-2026-25941

MEDIUM CVSS 3.1: 4,3 EPSS 0.14%
Обновлено 25 февраля 2026
Freerdp
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 3.23.0
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-20 (Неправильная проверка ввода)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. Версии в ветке 2.x до 2.11.8 и в ветке 3.x до 3.23.0 имеют уязвимость чтения за пределами границ канала RDPGFX клиента FreeRDP, которая позволяет злонамеренному серверу RDP читать неинициализированную динамическую память, отправляя созданный PDU WIRE_TO_SURFACE_2 со значением `bitmapDataLength`, превышающим фактические данные в пакете. Это может привести к раскрытию информации или сбою клиента при подключении пользователя к вредоносному серверу.

Версии 2.11.8 и 3.23.0 устраняют проблему.

Показать оригинальное описание (EN)

FreeRDP is a free implementation of the Remote Desktop Protocol. Versions on the 2.x branch prior to to 2.11.8 and on the 3.x branch prior to 3.23.0 have an out-of-bounds read vulnerability in the FreeRDP client's RDPGFX channel that allows a malicious RDP server to read uninitialized heap memory by sending a crafted WIRE_TO_SURFACE_2 PDU with a `bitmapDataLength` value larger than the actual data in the packet. This can lead to information disclosure or client crashes when a user connects to a malicious server. Versions 2.11.8 and 3.23.0 fix the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1