Ad

CVE-2026-64624

HIGH CVSS 4.0: 8,5 EPSS 0.18%
Обновлено 29 июля 2026
Freerdp
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 3.28.0
Устранено в версии 3.28.0
Тип уязвимости CWE-88
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP до версии 3.28.0 рассматривает строки, начинающиеся с косой черты в файлах RDP, как необработанные параметры командной строки, открывая всю поверхность парсера CLI для ненадежных файлов. Злоумышленники могут создавать вредоносные файлы RDP с параметрами /rdp2tcp, /cert:ignore или /drive для выполнения произвольных команд, обхода проверки сертификата или раскрытия локальных файловых систем без взаимодействия с пользователем.

Показать оригинальное описание (EN)

FreeRDP before 3.28.0 treats lines beginning with forward slash in RDP files as raw command-line options, exposing the entire CLI parser surface to untrusted files. Attackers can craft malicious RDP files with /rdp2tcp, /cert:ignore, or /drive options to execute arbitrary commands, bypass certificate validation, or expose local filesystems without user interaction.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
3.28.0