Описание
Уязвимость freerdp
Наименование уязвимого пакета
freerdp
freerdp-devel
freerdp-libs
freerdp-server
freerdp-wl
libuwac
libuwac-devel
libwinpr
libwinpr-devel
Пакет обновления
freerdp-4:2.11.8-1.el7.x86_64
freerdp-devel-4:2.11.8-1.el7.x86_64
freerdp-libs-4:2.11.8-1.el7.x86_64
freerdp-server-4:2.11.8-1.el7.x86_64
freerdp-wl-4:2.11.8-1.el7.x86_64
libuwac-4:2.11.8-1.el7.x86_64
libuwac-devel-4:2.11.8-1.el7.x86_64
libwinpr-4:2.11.8-1.el7.x86_64
libwinpr-devel-4:2.11.8-1.el7.x86_64
Версия уязвимого пакета младше
2.11.8
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.06.2026
CVE-2026-22859
Идентификатор БДУ ФСТЭК России:
BDU:2026-00628Описание уязвимости:
Уязвимость клиента перенаправления USB-устройств URBDRC RDP-клиента FreeRDP связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
6.8 Medium
CVSS3
7.1 High
CVSS2