Описание
Уязвимость freerdp
Наименование уязвимого пакета
freerdp
freerdp-devel
freerdp-libs
freerdp-server
freerdp-wl
libuwac
libuwac-devel
libwinpr
libwinpr-devel
Пакет обновления
freerdp-4:2.11.8-1.el7.x86_64
freerdp-devel-4:2.11.8-1.el7.x86_64
freerdp-libs-4:2.11.8-1.el7.x86_64
freerdp-server-4:2.11.8-1.el7.x86_64
freerdp-wl-4:2.11.8-1.el7.x86_64
libuwac-4:2.11.8-1.el7.x86_64
libuwac-devel-4:2.11.8-1.el7.x86_64
libwinpr-4:2.11.8-1.el7.x86_64
libwinpr-devel-4:2.11.8-1.el7.x86_64
Версия уязвимого пакета младше
2.11.8
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.06.2026
CVE-2026-23532
Идентификатор БДУ ФСТЭК России:
BDU:2026-00657Описание уязвимости:
Уязвимость функции gdi_SurfaceToSurface() RDP-клиента FreeRDP связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2