CVE-2026-33983

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 1 апреля 2026
Freerdp
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 3.24.2
Устранено в версии 3.24.2
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-252
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. До версии 3.24.2 Progress_decompress_tile_upgrade() обнаруживает несоответствие с помощью Progressive_rfx_quant_cmp_equal(), но выдает только WLog_WARN, выполнение продолжается. Обернутое значение (247) используется в качестве показателя сдвига, что приводит к неопределенному поведению и примерно 80 миллиардам итераций цикла (DoS CPU).

Эта проблема исправлена ​​в версии 3.24.2.

Показать оригинальное описание (EN)

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to version 3.24.2, progressive_decompress_tile_upgrade() detects a mismatch via progressive_rfx_quant_cmp_equal() but only emits WLog_WARN, execution continues. The wrapped value (247) is used as a shift exponent, causing undefined behavior and an approximately 80 billion iteration loop (CPU DoS). This issue has been patched in version 3.24.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
3.24.2