Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260610-73-0039

Опубликовано: 10 июн. 2026
Источник: redos

Описание

Уязвимость freerdp

Наименование уязвимого пакета

freerdp freerdp-devel freerdp-libs freerdp-server freerdp-wl libuwac libuwac-devel libwinpr libwinpr-devel

Пакет обновления

freerdp-4:2.11.8-1.el7.x86_64 freerdp-devel-4:2.11.8-1.el7.x86_64 freerdp-libs-4:2.11.8-1.el7.x86_64 freerdp-server-4:2.11.8-1.el7.x86_64 freerdp-wl-4:2.11.8-1.el7.x86_64 libuwac-4:2.11.8-1.el7.x86_64 libuwac-devel-4:2.11.8-1.el7.x86_64 libwinpr-4:2.11.8-1.el7.x86_64 libwinpr-devel-4:2.11.8-1.el7.x86_64

Версия уязвимого пакета младше

2.11.8

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.06.2026

CVE-2026-22854

Идентификатор БДУ ФСТЭК России:

BDU:2026-00626

Описание уязвимости:

Уязвимость функции drive_process_irp_read() RDP-клиента FreeRDP связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

7.5 High

CVSS3

7.6 High

CVSS2