Ad

CVE-2026-57158

MEDIUM CVSS 4.0: 5,1 EPSS 0.46%
Обновлено 14 июля 2026
Freerdp
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 3.21.0 — 3.28.0
Устранено в версии 3.28.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. Начиная с версий 3.21.0 и до 3.28.0, клиенты FreeRDP, использующие конвейер GFX, содержат неполное исправление для CVE-2026-23530 в planar_decompress_plane_rle_only в libfreerdp/codec/planar.c, позволяющее вредоносному серверу RDP отправлять усеченную плоскую полезную нагрузку RDPGFX_CMDID_WIRETOSURFACE_1, которая считывает один байт после входной буфер. Эта проблема исправлена ​​в версии 3.28.0.

Показать оригинальное описание (EN)

FreeRDP is a free implementation of the Remote Desktop Protocol. From 3.21.0 before 3.28.0, FreeRDP clients using the GFX pipeline contain an incomplete fix for CVE-2026-23530 in planar_decompress_plane_rle_only in libfreerdp/codec/planar.c, allowing a malicious RDP server to send a truncated RDPGFX_CMDID_WIRETOSURFACE_1 planar payload that reads one byte past the input buffer. This issue is fixed in version 3.28.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
3.21.0 3.28.0