VDB
BDU%3A2026-00661
BDU%3A2026-00661
PUBLISHED
CVSS 7.699999809265137 HIGH
Уязвимость функции update_pointer_new() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Risk Scores
CVSS 4.0
7.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| FreeRDP | FreeRDP | < 3.21.0 |
| АО «ИВК», Free Software Foundation, Inc. | АЛЬТ СП 10, FreeRDP |
Timeline
- Jan 19, 2026 CVE Published
- Jan 19, 2026 PoC Published
- Jan 27, 2026 CVE Updated
References
- https://github.com/FreeRDP/FreeRDP/blob/3370e30e92a021eb680892dda14d642bc8b8727c/client/X11/xf_graphics.c#L312-L319 url
- https://github.com/FreeRDP/FreeRDP/blob/3370e30e92a021eb680892dda14d642bc8b8727c/client/X11/xf_graphics.c#L340 url
- https://github.com/FreeRDP/FreeRDP/blob/3370e30e92a021eb680892dda14d642bc8b8727c/libfreerdp/cache/pointer.c#L164-L174 url
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qcrr-85qx-4p6x url
- https://github.com/FreeRDP/FreeRDP/releases/tag/3.21.0 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory