FreeRDP
FreeRDP
| Version / range | Status | Type |
|---|---|---|
| 2.0.0 to before 3.0.0 | affected | semver |
| 3.0.0 to before 3.31.0 | affected | semver |
| 3.31.0 | unaffected | semver |
FreeRDP versions before 3.31.0 contain a heap-based buffer overflow in nego_send_negotiation_request when processing Server Redirection PDU messages with attacker-controlled LoadBalanceInfo fields. A malicious RDP server can trigger the overflow by sending an arbitrary-length field that gets written to a fixed 512-byte buffer without validation, causing client crashes or potential code execution when chained with memory disclosure.
Risk score
8.7
CVSS 4.0
FreeRDP
| Version / range | Status | Type |
|---|---|---|
| 2.0.0 to before 3.0.0 | affected | semver |
| 3.0.0 to before 3.31.0 | affected | semver |
| 3.31.0 | unaffected | semver |
FreeRDP
| Version / range | Status | Type |
|---|---|---|
| 0 to before 3.31.0 | affected | semver |
| 3.31.0 | unaffected | semver |
8.7
CVSS 4.0
8.8
CVSS 3.1