Описание
Уязвимость freerdp
Наименование уязвимого пакета
freerdp
freerdp-devel
freerdp-libs
freerdp-server
freerdp-wl
libuwac
libuwac-devel
libwinpr
libwinpr-devel
Пакет обновления
freerdp-4:2.11.8-1.el7.x86_64
freerdp-devel-4:2.11.8-1.el7.x86_64
freerdp-libs-4:2.11.8-1.el7.x86_64
freerdp-server-4:2.11.8-1.el7.x86_64
freerdp-wl-4:2.11.8-1.el7.x86_64
libuwac-4:2.11.8-1.el7.x86_64
libuwac-devel-4:2.11.8-1.el7.x86_64
libwinpr-4:2.11.8-1.el7.x86_64
libwinpr-devel-4:2.11.8-1.el7.x86_64
Версия уязвимого пакета младше
2.11.8
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.06.2026
CVE-2026-23883
Идентификатор БДУ ФСТЭК России:
BDU:2026-00661Описание уязвимости:
Уязвимость функции update_pointer_new() RDP-клиента FreeRDP связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2