In FreeRDP less than or equal to 2.1.2, an integer overflow exists due to missing input sanitation in rdpegfx channel. All FreeRDP clients are affected. The input rectangles from the server are not checked against local surface coordinates and blindly accepted. A malicious server can send data that will crash the client later on (invalid length arguments to a `memcpy`) This has been fixed in 2.2.0. As a workaround, stop using command line arguments /gfx, /gfx-h264 and /network:auto
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-freerdp-devel | May 4, 2022 | Jul 27, 2020 | |
| Alpine Linux | alpine-linux-upgrade-freerdpalpine-linux-upgrade-freerdp2 | Aug 22, 2024 | Jul 27, 2020 | |
| Centos_linux | — | centos-upgrade-freerdpcentos-upgrade-freerdp-debuginfocentos-upgrade-freerdp-debugsourcecentos-upgrade-freerdp-libscentos-upgrade-freerdp-libs-debuginfocentos-upgrade-libwinprcentos-upgrade-libwinpr-debuginfocentos-upgrade-libwinpr-devel | Jun 1, 2021 | Jul 27, 2020 |
| Debian | debian-upgrade-freerdp2 | Oct 10, 2023 | Jul 27, 2020 | |
| Freebsd | freebsd-upgrade-package-freerdp | Jul 29, 2020 | Jul 28, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-freerdphuawei-euleros-2_0_sp8-upgrade-freerdp-libshuawei-euleros-2_0_sp8-upgrade-libwinpr | Apr 26, 2022 | Jul 27, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-freerdporacle-linux-upgrade-freerdp-develoracle-linux-upgrade-freerdp-libsoracle-linux-upgrade-libwinproracle-linux-upgrade-libwinpr-devel | May 26, 2021 | Jul 20, 2020 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-freerdpredhat-upgrade-freerdp-debuginforedhat-upgrade-freerdp-debugsourceredhat-upgrade-freerdp-develredhat-upgrade-freerdp-libsredhat-upgrade-freerdp-libs-debuginforedhat-upgrade-libwinprredhat-upgrade-libwinpr-debuginforedhat-upgrade-libwinpr-devel | May 21, 2021 | Jul 27, 2020 | |
| Rocky_linux | rocky-upgrade-freerdprocky-upgrade-freerdp-debuginforocky-upgrade-freerdp-debugsourcerocky-upgrade-freerdp-develrocky-upgrade-freerdp-libsrocky-upgrade-freerdp-libs-debuginforocky-upgrade-libwinprrocky-upgrade-libwinpr-debuginforocky-upgrade-libwinpr-devel | Mar 12, 2024 | Jul 27, 2020 | |
| Suse | — | suse-upgrade-freerdpsuse-upgrade-freerdp-develsuse-upgrade-freerdp-proxysuse-upgrade-freerdp-serversuse-upgrade-freerdp-waylandsuse-upgrade-libfreerdp2suse-upgrade-libuwac0-0suse-upgrade-libwinpr2suse-upgrade-uwac0-0-develsuse-upgrade-vinagresuse-upgrade-vinagre-langsuse-upgrade-winpr2-devel | Aug 20, 2020 | Jul 27, 2020 |
| Ubuntu | ubuntu-upgrade-libfreerdp-client2-2ubuntu-upgrade-libfreerdp-server2-2ubuntu-upgrade-libfreerdp2-2 | Sep 2, 2020 | Jul 27, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub