A flaw was found in the FreeRDP used by Anaconda's remote install feature, where a crafted RDP packet could trigger a segmentation fault. This issue causes the service to crash and remain defunct, resulting in a denial of service. It occurs pre-boot and is likely due to a NULL pointer dereference. Rebooting is required to recover the system.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade freerdp-develUpgrade freerdpUpgrade freerdp-libs-debuginfoUpgrade freerdp-debuginfoUpgrade libwinpr-develUpgrade freerdp-libsUpgrade freerdp-debugsourceUpgrade libwinpr-debuginfoUpgrade freerdp-serverUpgrade freerdp-server-debuginfoUpgrade libwinpr | Jun 24, 2025 | May 13, 2025 |
| Debian | — | Upgrade freerdp3No solution exists | May 20, 2025 | May 16, 2025 |
| Oracle_linux | — | Upgrade libwinprUpgrade freerdp-develUpgrade freerdp-libsUpgrade freerdpUpgrade freerdp-serverUpgrade libwinpr-devel | Jul 10, 2025 | May 13, 2025 |
| Redhat_linux | — | Upgrade freerdp-serverUpgrade freerdp-libsUpgrade freerdp-libs-debuginfoUpgrade freerdp-develUpgrade freerdp-debuginfoUpgrade freerdp-debugsourceUpgrade libwinprUpgrade freerdp-server-debuginfoUpgrade freerdpUpgrade libwinpr-debuginfoUpgrade libwinpr-devel | Jan 27, 2026 | May 13, 2025 |
| Rocky_linux | — | Upgrade freerdp-debuginfoUpgrade freerdpUpgrade freerdp-debugsourceUpgrade libwinpr-develUpgrade libwinprUpgrade freerdp-libs-debuginfoUpgrade freerdp-develUpgrade freerdp-serverUpgrade libwinpr-debuginfoUpgrade freerdp-libsUpgrade freerdp-server-debuginfo | Oct 9, 2025 | Oct 3, 2025 |
| Ubuntu | — | Upgrade libfreerdp3-3 | Jun 26, 2025 | May 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub