FreeRDP — это бесплатная реализация протокола удаленного рабочего стола. Начиная с версий 3.21.0 и до 3.28.0, клиенты FreeRDP, использующие конвейер GFX, содержат неполное исправление для CVE-2026-23530 в planar_decompress_plane_rle_only в libfreerdp/codec/planar.c, позволяющее вредоносному серверу RDP отправлять усеченную плоскую полезную нагрузку RDPGFX_CMDID_WIRETOSURFACE_1, которая считывает один байт после входной буфер. Эта проблема исправлена в версии 3.28.0.
Показать оригинальное описание (EN)
FreeRDP is a free implementation of the Remote Desktop Protocol. From 3.21.0 before 3.28.0, FreeRDP clients using the GFX pipeline contain an incomplete fix for CVE-2026-23530 in planar_decompress_plane_rle_only in libfreerdp/codec/planar.c, allowing a malicious RDP server to send a truncated RDPGFX_CMDID_WIRETOSURFACE_1 planar payload that reads one byte past the input buffer. This issue is fixed in version 3.28.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
|
3.21.0
|
3.28.0
|