Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

ubuntu логотип

CVE-2026-91947

4 дня назад

[GHSA-6mpx-c8rj-whj5: FreeRDP server DRDYNVC parser use-after-free during concurrent channel close]

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2026-91947

4 дня назад

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-91947

4 дня назад

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-91947

4 дня назад

FreeRDP server versions before 3.31.0 contain a use-after-free vulnera ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-chpg-x28q-pmrg

4 дня назад

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-91947

[GHSA-6mpx-c8rj-whj5: FreeRDP server DRDYNVC parser use-after-free during concurrent channel close]

CVSS3: 7.5
0%
Низкий
4 дня назад
redhat логотип
CVE-2026-91947

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
0%
Низкий
4 дня назад
nvd логотип
CVE-2026-91947

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
0%
Низкий
4 дня назад
debian логотип
CVE-2026-91947

FreeRDP server versions before 3.31.0 contain a use-after-free vulnera ...

CVSS3: 7.5
0%
Низкий
4 дня назад
github логотип
GHSA-chpg-x28q-pmrg

FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.

CVSS3: 7.5
0%
Низкий
4 дня назад

Уязвимостей на страницу