Описание
Уязвимость freerdp
Наименование уязвимого пакета
freerdp
freerdp-devel
freerdp-libs
freerdp-server
freerdp-wl
libuwac
libuwac-devel
libwinpr
libwinpr-devel
Пакет обновления
freerdp-4:2.11.8-1.el7.x86_64
freerdp-devel-4:2.11.8-1.el7.x86_64
freerdp-libs-4:2.11.8-1.el7.x86_64
freerdp-server-4:2.11.8-1.el7.x86_64
freerdp-wl-4:2.11.8-1.el7.x86_64
libuwac-4:2.11.8-1.el7.x86_64
libuwac-devel-4:2.11.8-1.el7.x86_64
libwinpr-4:2.11.8-1.el7.x86_64
libwinpr-devel-4:2.11.8-1.el7.x86_64
Версия уязвимого пакета младше
2.11.8
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.06.2026
CVE-2026-22858
Идентификатор БДУ ФСТЭК России:
BDU:2026-00620Описание уязвимости:
Уязвимость RDP-клиента FreeRDP связана с выходом операции за границы буфера в памяти в результате некорректного кодирования на основе стандарта Base64. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.8 Medium
CVSS3
7.1 High
CVSS2