FreeRDP versions before 3.31.0 contain a heap-based buffer overflow in nego_send_negotiation_request when processing Server Redirection PDU messages with attacker-controlled LoadBalanceInfo fields. A malicious RDP server can trigger the overflow by sending an arbitrary-length field that gets written to a fixed 512-byte buffer without validation, causing client crashes or potential code execution when chained with memory disclosure.
CVSS Details
- CVSS 4.0 Base Score: 8.7 (HIGH)
- CVSS 4.0 Vector: (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X)
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade freerdp-libsUpgrade freerdp-server-debuginfoUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-libs-debuginfoUpgrade freerdp-serverUpgrade libwinpr-develUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade freerdp | Sep 30, 2026 | Sep 15, 2026 |
| Redhat_linux | — | Upgrade freerdp-serverUpgrade libwinpr-debuginfoUpgrade freerdp-libs-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade freerdp-libsNo solution existsUpgrade libwinpr-develUpgrade freerdp-develUpgrade libwinprUpgrade freerdp-server-debuginfoUpgrade freerdp | Sep 17, 2026 | Sep 15, 2026 |
| Rocky_linux | — | Upgrade libwinpr-develUpgrade libwinprUpgrade freerdp-serverUpgrade freerdp-libsUpgrade freerdp-server-debuginfoUpgrade freerdp-libs-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-develUpgrade freerdp-debugsourceUpgrade freerdpUpgrade freerdp-debuginfo | Oct 8, 2026 | Oct 7, 2026 |
| Ubuntu | — | Upgrade freerdp3 | Sep 22, 2026 | Sep 16, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub