Описание
Уязвимость freerdp3
Наименование уязвимого пакета
freerdp3
freerdp3-devel
freerdp3-libs
freerdp3-server
libwinpr3
libwinpr3-devel
Пакет обновления
freerdp3-4:3.28.0-1.el7.x86_64
freerdp3-devel-4:3.28.0-1.el7.x86_64
freerdp3-libs-4:3.28.0-1.el7.x86_64
freerdp3-server-4:3.28.0-1.el7.x86_64
libwinpr3-4:3.28.0-1.el7.x86_64
libwinpr3-devel-4:3.28.0-1.el7.x86_64
Версия уязвимого пакета младше
3.28.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) freerdp3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.08.2026
CVE-2026-55194
Идентификатор БДУ ФСТЭК России:
BDU:2026-11998Описание уязвимости:
Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и выполнить произвольный код
8.8 High
CVSS3
10 Critical
CVSS2