FreeRDP has heap-buffer-overflow in planar_decompress_plane_rle
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.7epss 0.5%
probabilidad de explotación
0.5%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to version 3.21.0,`freerdp_bitmap_decompress_planar` does not validate `nSrcWidth`/`nSrcHeight` against `planar->maxWidth`/`maxHeight` before RLE decode. A malicious server can trigger a client‑side heap buffer overflow, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout. Version 3.21.0 contains a patch for the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P
Productos afectados
FreeRDP · FreeRDPReferencias
https://access.redhat.com/errata/RHSA-2026:2048https://access.redhat.com/errata/RHSA-2026:2081https://access.redhat.com/errata/RHSA-2026:2222https://access.redhat.com/errata/RHSA-2026:2714https://access.redhat.com/errata/RHSA-2026:2736https://access.redhat.com/errata/RHSA-2026:2770https://access.redhat.com/errata/RHSA-2026:2824https://access.redhat.com/errata/RHSA-2026:2952https://access.redhat.com/errata/RHSA-2026:3036https://access.redhat.com/errata/RHSA-2026:3037https://access.redhat.com/errata/RHSA-2026:3038https://access.redhat.com/errata/RHSA-2026:3039