A flaw was found in the FreeRDP used by Anaconda's remote install feature, where a crafted RDP packet could trigger a segmentation fault. This issue causes the service to crash and remain defunct, resulting in a denial of service. It occurs pre-boot and is likely due to a NULL pointer dereference. Rebooting is required to recover the system.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade freerdpUpgrade freerdp-debuginfoUpgrade freerdp-develUpgrade libwinpr-develUpgrade freerdp-libs-debuginfoUpgrade freerdp-debugsourceUpgrade freerdp-libsUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-serverUpgrade freerdp-server-debuginfo | Jun 24, 2025 | May 13, 2025 |
| Debian | — | No solution existsUpgrade freerdp3 | May 20, 2025 | May 16, 2025 |
| Oracle_linux | — | Upgrade libwinprUpgrade freerdp-libsUpgrade freerdp-develUpgrade libwinpr-develUpgrade freerdp-serverUpgrade freerdp | Jul 10, 2025 | May 13, 2025 |
| Redhat_linux | — | Upgrade freerdp-develUpgrade freerdp-serverUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade libwinpr-develUpgrade freerdp-server-debuginfoUpgrade freerdpUpgrade freerdp-debugsourceUpgrade freerdp-debuginfo | Jan 27, 2026 | May 13, 2025 |
| Rocky_linux | — | Upgrade freerdp-debuginfoUpgrade freerdpUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade freerdp-libs-debuginfoUpgrade freerdp-server-debuginfoUpgrade libwinpr-debuginfoUpgrade libwinprUpgrade freerdp-libsUpgrade freerdp-develUpgrade freerdp-server | Oct 9, 2025 | Oct 3, 2025 |
| Ubuntu | — | Upgrade libfreerdp3-3 | Jun 26, 2025 | May 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub