Описание
Уязвимость freerdp3
Наименование уязвимого пакета
freerdp3
freerdp3-devel
freerdp3-libs
freerdp3-server
libwinpr3
libwinpr3-devel
Пакет обновления
freerdp3-4:3.26.0-1.el7.x86_64
freerdp3-devel-4:3.26.0-1.el7.x86_64
freerdp3-libs-4:3.26.0-1.el7.x86_64
freerdp3-server-4:3.26.0-1.el7.x86_64
libwinpr3-4:3.26.0-1.el7.x86_64
libwinpr3-devel-4:3.26.0-1.el7.x86_64
Версия уязвимого пакета младше
3.26.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-44420
Идентификатор БДУ ФСТЭК России:
BDU:2026-07646Описание уязвимости:
Уязвимость функции cliprdr_server_receive_pdu() RDP-клиента FreeRDP связана с переполнением буфера в динамической памяти при обработке параметра capabilitySetLength. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и вызвать отказ в обслуживании путем отправки специально сформированных CB_CLIP_CAPS-пакетов
8.8 High
CVSS3
9 Critical
CVSS2