In FreeRDP before version 2.1.2, an out of bound reads occurs resulting in accessing a memory location that is outside of the boundaries of the static array PRIMARY_DRAWING_ORDER_FIELD_BYTES. This is fixed in version 2.1.2.
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freerdp-devel | May 4, 2022 | Jun 22, 2020 |
| Alpine Linux | — | Upgrade freerdpUpgrade freerdp2 | Aug 22, 2024 | Jun 22, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 22, 2020 |
| Centos_linux | — | Upgrade libwinprUpgrade libwinpr-debuginfoUpgrade freerdp-libs-debuginfoUpgrade freerdp-libsUpgrade libwinpr-develUpgrade freerdpUpgrade freerdp-debugsourceUpgrade freerdp-debuginfo | Jun 1, 2021 | Jun 22, 2020 |
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | Jun 22, 2020 |
| Oracle_linux | — | Upgrade freerdpUpgrade libwinprUpgrade freerdp-develUpgrade freerdp-libsUpgrade libwinpr-devel | May 26, 2021 | Jun 22, 2020 |
| Redhat_linux | — | Upgrade libwinpr-develUpgrade freerdpUpgrade freerdp-debugsourceUpgrade freerdp-debuginfoUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade libwinprUpgrade libwinpr-debuginfoNo solution existsUpgrade freerdp-devel | May 21, 2021 | Jun 22, 2020 |
| Rocky_linux | — | Upgrade libwinpr-develUpgrade freerdpUpgrade freerdp-debugsourceUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-debuginfoUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade freerdp-devel | Mar 12, 2024 | Jun 22, 2020 |
| Suse | — | Upgrade freerdp-develUpgrade freerdpUpgrade vinagreUpgrade freerdp-proxyUpgrade winpr2-develUpgrade libuwac0-0Upgrade libwinpr2Upgrade libfreerdp2Upgrade freerdp-waylandUpgrade vinagre-langUpgrade uwac0-0-develUpgrade freerdp-server | Jul 27, 2020 | Jun 22, 2020 |
| Ubuntu | — | Upgrade libfreerdp2-2Upgrade libfreerdp-server2-2Upgrade libfreerdp-client2-2 | Sep 2, 2020 | Jun 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub