VDB
BDU%3A2026-00658
BDU%3A2026-00658
PUBLISHED
CVSS 7.699999809265137 HIGH
Уязвимость функции clear_decompress_residual_data() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Risk Scores
CVSS 4.0
7.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «ИВК», Free Software Foundation, Inc. | АЛЬТ СП 10, FreeRDP | |
| FreeRDP | FreeRDP | < 3.21.0 |
Timeline
- Jan 19, 2026 CVE Published
- Jan 27, 2026 CVE Updated
- Feb 10, 2026 PoC Published
References
- https://github.com/FreeRDP/FreeRDP/blob/38514dfa5813aa945a86cfbcec279033f8394468/libfreerdp/codec/clear.c#L268-L281 url
- https://github.com/FreeRDP/FreeRDP/blob/38514dfa5813aa945a86cfbcec279033f8394468/libfreerdp/codec/clear.c#L336 url
- https://github.com/FreeRDP/FreeRDP/releases/tag/3.21.0 url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-32q9-m5qr-9j2v url
- https://altsp.su/obnovleniya-bezopasnosti/ url