In FreeRDP before version 2.1.2, there is a use-after-free in gdi_SelectObject. All FreeRDP clients using compatibility mode with /relax-order-checks are affected. This is fixed in version 2.1.2.
CVSS Details
- CVSS 3.1 Base Score: 3.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade freerdp2Upgrade freerdp | Aug 22, 2024 | Jun 22, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 22, 2020 |
| Debian | — | Upgrade freerdp2 | Oct 10, 2023 | Jun 22, 2020 |
| Suse | — | Upgrade libuwac0-0Upgrade freerdp-serverUpgrade vinagre-langUpgrade libwinpr2Upgrade freerdpUpgrade winpr2-develUpgrade freerdp-proxyUpgrade freerdp-develUpgrade freerdp-waylandUpgrade libfreerdp2Upgrade vinagreUpgrade uwac0-0-devel | Jul 27, 2020 | Jun 22, 2020 |
| Ubuntu | — | Upgrade libfreerdp2-2Upgrade libfreerdp-client2-2Upgrade libfreerdp-server2-2 | Sep 2, 2020 | Jun 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub