In FreeRDP less than or equal to 2.0.0, by providing manipulated input a malicious client can create a double free condition and crash the server. This is fixed in version 2.1.0.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | May 29, 2020 |
| Freebsd | — | Upgrade freerdp | Jun 9, 2020 | May 28, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade freerdpUpgrade freerdp-libsUpgrade libwinpr | Apr 26, 2022 | May 29, 2020 |
| Suse | — | Upgrade winpr2-develUpgrade freerdp-serverUpgrade libwinpr2Upgrade uwac0-0-develUpgrade libuwac0-0Upgrade freerdp-develUpgrade freerdp-waylandUpgrade libfreerdp2Upgrade vinagre-langUpgrade vinagreUpgrade freerdp-proxyUpgrade freerdp | Jul 27, 2020 | May 29, 2020 |
| Ubuntu | — | Upgrade freerdp2 | Nov 19, 2024 | May 29, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub