In FreeRDP before version 2.1.2, there is an out of bounds read in TrioParse. Logging might bypass string length checks due to an integer overflow. This is fixed in version 2.1.2.
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freerdp-devel | May 4, 2022 | Jun 22, 2020 |
| Alpine Linux | — | Upgrade freerdp2Upgrade freerdp | Aug 22, 2024 | Jun 22, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 22, 2020 |
| Centos_linux | — | Upgrade freerdp-libsUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-libs-debuginfoUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade freerdpUpgrade freerdp-debuginfo | Jun 1, 2021 | Jun 22, 2020 |
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | Jun 22, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade freerdp-libsUpgrade libwinprUpgrade freerdp | Apr 26, 2022 | Jun 22, 2020 |
| Oracle_linux | — | Upgrade freerdp-develUpgrade freerdp-libsUpgrade libwinpr-develUpgrade freerdpUpgrade libwinpr | May 26, 2021 | Jun 22, 2020 |
| Redhat_linux | — | Upgrade freerdp-develNo solution existsUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade freerdp | May 21, 2021 | Jun 22, 2020 |
| Rocky_linux | — | Upgrade freerdp-debugsourceUpgrade freerdpUpgrade libwinpr-develUpgrade libwinprUpgrade freerdp-debuginfoUpgrade freerdp-develUpgrade freerdp-libs-debuginfoUpgrade libwinpr-debuginfoUpgrade freerdp-libs | Mar 12, 2024 | Jun 22, 2020 |
| Suse | — | Upgrade uwac0-0-develUpgrade freerdp-serverUpgrade libwinpr2Upgrade freerdp-waylandUpgrade freerdp-develUpgrade libuwac0-0Upgrade vinagreUpgrade freerdp-proxyUpgrade libfreerdp2Upgrade winpr2-develUpgrade freerdpUpgrade vinagre-lang | Jul 27, 2020 | Jun 22, 2020 |
| Ubuntu | — | Upgrade libfreerdp-client2-2Upgrade libfreerdp2-2Upgrade libfreerdp-server2-2 | Sep 2, 2020 | Jun 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub