Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260610-73-0045

Опубликовано: 10 июн. 2026
Источник: redos

Описание

Уязвимость freerdp

Наименование уязвимого пакета

freerdp freerdp-devel freerdp-libs freerdp-server freerdp-wl libuwac libuwac-devel libwinpr libwinpr-devel

Пакет обновления

freerdp-4:2.11.8-1.el7.x86_64 freerdp-devel-4:2.11.8-1.el7.x86_64 freerdp-libs-4:2.11.8-1.el7.x86_64 freerdp-server-4:2.11.8-1.el7.x86_64 freerdp-wl-4:2.11.8-1.el7.x86_64 libuwac-4:2.11.8-1.el7.x86_64 libuwac-devel-4:2.11.8-1.el7.x86_64 libwinpr-4:2.11.8-1.el7.x86_64 libwinpr-devel-4:2.11.8-1.el7.x86_64

Версия уязвимого пакета младше

2.11.8

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.06.2026

CVE-2026-22856

Идентификатор БДУ ФСТЭК России:

BDU:2026-00627

Описание уязвимости:

Уязвимость функции create_irp_thread() RDP-клиента FreeRDP связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

7.5 High

CVSS3

7.6 High

CVSS2