FreeRDP
FreeRDP
| Version / range | Status | Type |
|---|---|---|
| 2.0.0 to before 3.31.0 | affected | semver |
| 3.31.0 | unaffected | semver |
FreeRDP server versions before 3.31.0 contain a use-after-free vulnerability in the DRDYNVC parser that dereferences a channel pointer after releasing the synchronization lock. Authenticated clients can race AUDIN channel closure messages against DRDYNVC data parsing to trigger heap-use-after-free when accessing freed channel objects.
Risk score
7.7
CVSS 4.0
FreeRDP
| Version / range | Status | Type |
|---|---|---|
| 2.0.0 to before 3.31.0 | affected | semver |
| 3.31.0 | unaffected | semver |
7.7
CVSS 4.0
7.5
CVSS 3.1