CVE-2026-27951

MEDIUM CVSS 3.1: 5,3 EPSS 0.08%
Обновлено 25 февраля 2026
Freerdp
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. До версии 3.23.0 функция Stream_EnsureCapacity могла создавать бесконечный цикл блокировки. Это может повлиять на все реализации клиента и сервера, использующие FreeRDP.

Для практического использования это будет работать только в 32-битных системах, где доступная физическая память равна `>= SIZE_MAX`. Версия 3.23.0 содержит патч. Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to version 3.23.0, the function `Stream_EnsureCapacity` can create an endless blocking loop. This may affect all client and server implementations using `FreeRDP`. For practical exploitation this will only work on 32bit systems where the available physical memory is `>= SIZE_MAX`. Version 3.23.0 contains a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1