FreeRDP before 3.28.0 (affected <=3.27.1) contains a heap-based buffer overflow in crypto_rsa_common() (libfreerdp/crypto/crypto.c). The function writes the modular-exponentiation result into the caller's output buffer via BN_bn2bin() and only afterward checks output_length > out_length, so out-of-bounds bytes are written before the bounds check. On the server side, when a client selects RDP Standard Security, the encrypted client random is decrypted into a fixed 32-byte buffer. Because the server publishes its RSA public key, an unauthenticated attacker can forge a ciphertext whose decrypted value is up to the full modulus length (e.g. 256 bytes for RSA-2048), overflowing the 32-byte heap buffer by up to ~224 attacker-controlled bytes pre-authentication, resulting in denial of service.
CVSS Details
- CVSS 4.0 Base Score: 9.3 (CRITICAL)
- CVSS 4.0 Vector: (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X)
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade freerdp-debugsourceUpgrade freerdpUpgrade libwinpr-develUpgrade freerdp-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade freerdp-server-debuginfoUpgrade freerdp-serverUpgrade freerdp-develUpgrade freerdp-libs | Aug 18, 2026 | Jul 20, 2026 |
| Redhat_linux | — | Upgrade freerdp-debugsourceUpgrade freerdpNo solution existsUpgrade libwinpr-develUpgrade freerdp-libsUpgrade libwinpr-debuginfoUpgrade freerdp-serverUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade freerdp-server-debuginfo | Jul 22, 2026 | Jul 20, 2026 |
| Rocky_linux | — | Upgrade freerdp-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-develUpgrade freerdp-libs-debuginfoUpgrade freerdp-libsUpgrade freerdp-serverUpgrade libwinprUpgrade libwinpr-develUpgrade freerdp-server-debuginfoUpgrade freerdpUpgrade freerdp-debugsource | Aug 17, 2026 | Aug 13, 2026 |
| Ubuntu | — | Upgrade freerdp3 | Jul 29, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub