In FreeRDP before version 2.1.2, there is an out of bounds read in license_read_new_or_upgrade_license_packet. A manipulated license packet can lead to out of bound reads to an internal buffer. This is fixed in version 2.1.2.
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freerdp-devel | May 4, 2022 | Jun 22, 2020 |
| Alpine Linux | — | Upgrade freerdp2Upgrade freerdp | Aug 22, 2024 | Jun 22, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 22, 2020 |
| Centos_linux | — | Upgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade freerdp-debuginfoUpgrade libwinprUpgrade libwinpr-develUpgrade freerdpUpgrade libwinpr-debuginfoUpgrade freerdp-debugsource | Jun 1, 2021 | Jun 22, 2020 |
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | Jun 22, 2020 |
| Oracle_linux | — | Upgrade freerdp-libsUpgrade freerdp-develUpgrade libwinprUpgrade freerdpUpgrade libwinpr-devel | May 26, 2021 | Jun 22, 2020 |
| Redhat_linux | — | Upgrade libwinpr-develUpgrade freerdp-develUpgrade freerdpUpgrade freerdp-debugsourceUpgrade freerdp-debuginfoUpgrade freerdp-libs-debuginfoNo solution existsUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-libs | May 21, 2021 | Jun 22, 2020 |
| Rocky_linux | — | Upgrade libwinpr-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade libwinprUpgrade libwinpr-develUpgrade freerdp-libs-debuginfoUpgrade freerdpUpgrade freerdp-libsUpgrade freerdp-devel | Mar 12, 2024 | Jun 22, 2020 |
| Suse | — | Upgrade freerdp-serverUpgrade libuwac0-0Upgrade vinagre-langUpgrade winpr2-develUpgrade libwinpr2Upgrade libfreerdp2Upgrade freerdp-develUpgrade freerdp-proxyUpgrade freerdp-waylandUpgrade freerdpUpgrade uwac0-0-develUpgrade vinagre | Jul 27, 2020 | Jun 22, 2020 |
| Ubuntu | — | Upgrade libfreerdp2-2Upgrade libfreerdp-client2-2Upgrade libfreerdp-server2-2 | Sep 2, 2020 | Jun 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub