In FreeRDP less than or equal to 2.0.0, by providing manipulated input a malicious client can create a double free condition and crash the server. This is fixed in version 2.1.0.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | May 29, 2020 |
| Freebsd | — | Upgrade freerdp | Jun 9, 2020 | May 28, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libwinprUpgrade freerdp-libsUpgrade freerdp | Apr 26, 2022 | May 29, 2020 |
| Suse | — | Upgrade vinagre-langUpgrade freerdp-proxyUpgrade freerdpUpgrade vinagreUpgrade libfreerdp2Upgrade libwinpr2Upgrade freerdp-waylandUpgrade freerdp-develUpgrade freerdp-serverUpgrade libuwac0-0Upgrade uwac0-0-develUpgrade winpr2-devel | Jul 27, 2020 | May 29, 2020 |
| Ubuntu | — | Upgrade freerdp2 | Nov 19, 2024 | May 29, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub