Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260610-73-0043

Опубликовано: 10 июн. 2026
Источник: redos

Описание

Уязвимость freerdp

Наименование уязвимого пакета

freerdp freerdp-devel freerdp-libs freerdp-server freerdp-wl libuwac libuwac-devel libwinpr libwinpr-devel

Пакет обновления

freerdp-4:2.11.8-1.el7.x86_64 freerdp-devel-4:2.11.8-1.el7.x86_64 freerdp-libs-4:2.11.8-1.el7.x86_64 freerdp-server-4:2.11.8-1.el7.x86_64 freerdp-wl-4:2.11.8-1.el7.x86_64 libuwac-4:2.11.8-1.el7.x86_64 libuwac-devel-4:2.11.8-1.el7.x86_64 libwinpr-4:2.11.8-1.el7.x86_64 libwinpr-devel-4:2.11.8-1.el7.x86_64

Версия уязвимого пакета младше

2.11.8

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.06.2026

CVE-2026-22855

Идентификатор БДУ ФСТЭК России:

BDU:2026-00618

Описание уязвимости:

Уязвимость функции smartcard_unpack_set_attrib_call() RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти в результате некорректной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

6.8 Medium

CVSS3

7.1 High

CVSS2