In FreeRDP before version 2.1.2, there is an out of bounds read in TrioParse. Logging might bypass string length checks due to an integer overflow. This is fixed in version 2.1.2.
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freerdp-devel | May 4, 2022 | Jun 22, 2020 |
| Alpine Linux | — | Upgrade freerdpUpgrade freerdp2 | Aug 22, 2024 | Jun 22, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 22, 2020 |
| Centos_linux | — | Upgrade libwinprUpgrade libwinpr-debuginfoUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade freerdp-debugsourceUpgrade freerdp-debuginfoUpgrade freerdpUpgrade libwinpr-devel | Jun 1, 2021 | Jun 22, 2020 |
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | Jun 22, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade freerdpUpgrade freerdp-libsUpgrade libwinpr | Apr 26, 2022 | Jun 22, 2020 |
| Oracle_linux | — | Upgrade freerdp-libsUpgrade freerdp-develUpgrade libwinprUpgrade freerdpUpgrade libwinpr-devel | May 26, 2021 | Jun 22, 2020 |
| Redhat_linux | — | Upgrade libwinpr-debuginfoUpgrade freerdp-libsNo solution existsUpgrade libwinprUpgrade freerdp-develUpgrade freerdp-libs-debuginfoUpgrade libwinpr-develUpgrade freerdp-debugsourceUpgrade freerdp-debuginfoUpgrade freerdp | May 21, 2021 | Jun 22, 2020 |
| Rocky_linux | — | Upgrade freerdpUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade freerdp-develUpgrade libwinpr-debuginfoUpgrade freerdp-debuginfoUpgrade freerdp-libsUpgrade libwinprUpgrade freerdp-libs-debuginfo | Mar 12, 2024 | Jun 22, 2020 |
| Suse | — | Upgrade libfreerdp2Upgrade freerdpUpgrade libuwac0-0Upgrade freerdp-proxyUpgrade vinagre-langUpgrade winpr2-develUpgrade vinagreUpgrade freerdp-waylandUpgrade freerdp-develUpgrade freerdp-serverUpgrade libwinpr2Upgrade uwac0-0-devel | Jul 27, 2020 | Jun 22, 2020 |
| Ubuntu | — | Upgrade libfreerdp-client2-2Upgrade libfreerdp2-2Upgrade libfreerdp-server2-2 | Sep 2, 2020 | Jun 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub