VDB
BDU%3A2026-00618
BDU%3A2026-00618
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость функции smartcard_unpack_set_attrib_call() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «ИВК», Free Software Foundation, Inc. | АЛЬТ СП 10, FreeRDP |
Timeline
- Jan 20, 2026 CVE Published
- Jan 27, 2026 CVE Updated
References
- https://github.com/FreeRDP/FreeRDP/releases/tag/3.20.1 url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-rwp3-g84r-6mx9 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/FreeRDP/FreeRDP/blob/c9bdfa32786cb89d92901687951f01eeb22b3606/libfreerdp/utils/smartcard_pack.c#L3493-L3494 url