Ad

CVE-2026-64621

CRITICAL CVSS 4.0: 9,3 EPSS 0.30%
Обновлено 28 июля 2026
Freerdp
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии 3.0.0 — 3.28.0
Устранено в версии 3.28.0
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP до версий 3.28.0 (затронут версии с 3.x по 3.27.1) содержит уязвимость двойного освобождения в freerdp_client_rdp_file_apply_to_settings() (client/common/file.c) при анализе поля selectedmonitors файла подключения .rdp. Массив MonitorIds выделяется через объект настроек, и необработанный указатель на него, не являющийся владельцем, освобождается в пути ошибки strtoul без очистки settings->MonitorIds, оставляя его висящим; при демонтаже freerdp_settings_free() снова освобождает тот же буфер. Злоумышленник, который убеждает жертву открыть созданный .rdp-файл с токенами монитора слишком большого размера, может вызвать двойное освобождение с контролируемым размером в любом клиенте CLI FreeRDP (xfreerdp/sdl-freerdp/wlfreerdp) в конфигурации по умолчанию.

Показать оригинальное описание (EN)

FreeRDP before 3.28.0 (affected 3.x through 3.27.1) contains a double-free vulnerability in freerdp_client_rdp_file_apply_to_settings() (client/common/file.c) when parsing the selectedmonitors field of a .rdp connection file. The MonitorIds array is allocated through the settings object, and a raw non-owning pointer to it is freed on the strtoul error path without clearing settings->MonitorIds, leaving it dangling; at teardown freerdp_settings_free() frees the same buffer again. An attacker who convinces a victim to open a crafted .rdp file with oversized monitor tokens can trigger a size-controlled double-free in any FreeRDP CLI client (xfreerdp/sdl-freerdp/wlfreerdp) in the default configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
3.0.0 3.28.0