Описание
Уязвимость freerdp
Наименование уязвимого пакета
freerdp
freerdp-devel
freerdp-libs
freerdp-server
freerdp-wl
libuwac
libuwac-devel
libwinpr
libwinpr-devel
Пакет обновления
freerdp-4:2.11.8-1.el7.x86_64
freerdp-devel-4:2.11.8-1.el7.x86_64
freerdp-libs-4:2.11.8-1.el7.x86_64
freerdp-server-4:2.11.8-1.el7.x86_64
freerdp-wl-4:2.11.8-1.el7.x86_64
libuwac-4:2.11.8-1.el7.x86_64
libuwac-devel-4:2.11.8-1.el7.x86_64
libwinpr-4:2.11.8-1.el7.x86_64
libwinpr-devel-4:2.11.8-1.el7.x86_64
Версия уязвимого пакета младше
2.11.8
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.06.2026
CVE-2026-24678
Идентификатор БДУ ФСТЭК России:
BDU:2026-06517Описание уязвимости:
Уязвимость функции ecam_channel_write() реализации протокола удалённого рабочего стола FreeRDP связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2