A flaw was found in the FreeRDP used by Anaconda's remote install feature, where a crafted RDP packet could trigger a segmentation fault. This issue causes the service to crash and remain defunct, resulting in a denial of service. It occurs pre-boot and is likely due to a NULL pointer dereference. Rebooting is required to recover the system.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade libwinpr-debuginfoUpgrade freerdp-server-debuginfoUpgrade libwinprUpgrade freerdp-serverUpgrade libwinpr-develUpgrade freerdp-debugsourceUpgrade freerdpUpgrade freerdp-debuginfoUpgrade freerdp-libs-debuginfoUpgrade freerdp-develUpgrade freerdp-libs | Jun 24, 2025 | May 13, 2025 |
| Debian | — | Upgrade freerdp3 | May 20, 2025 | May 16, 2025 |
| Oracle_linux | — | Upgrade libwinpr-develUpgrade freerdp-serverUpgrade freerdpUpgrade libwinprUpgrade freerdp-libsUpgrade freerdp-devel | Jul 10, 2025 | May 13, 2025 |
| Redhat_linux | — | Upgrade freerdp-debuginfoUpgrade libwinprUpgrade freerdp-debugsourceUpgrade freerdp-server-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdpUpgrade libwinpr-develUpgrade freerdp-develUpgrade freerdp-serverUpgrade freerdp-libs-debuginfoUpgrade freerdp-libs | Jan 27, 2026 | May 13, 2025 |
| Rocky_linux | — | Upgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade freerdpUpgrade freerdp-debugsourceUpgrade freerdp-develUpgrade freerdp-serverUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade libwinpr-debuginfoUpgrade freerdp-server-debuginfo | Oct 9, 2025 | Oct 3, 2025 |
| Ubuntu | — | Upgrade libfreerdp3-3 | Jun 26, 2025 | May 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub