Уязвимости FreeRDP

По банку данных ФСТЭК России записей: 169. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14456 критический уровень CVSS 9.8 10.09.2026

Уязвимость функции x509_utils_verify() RDP-клиента FreeRDP, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67294

Устранение: Уязвимость устранена

BDU:2026-14127 критический уровень CVSS 9.8 04.09.2026

Уязвимость функций dvcman_call_on_receive() и dvcman_channel_close() файла channels/drdynvc/client/drdynvc_main.c RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-11217 критический уровень CVSS 9.8 07.08.2026

Уязвимость функции websocket_read_wstream() файла libfreerdp/core/gateway/websocket.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67292

Устранение: Уязвимость устранена

BDU:2026-10983 критический уровень CVSS 9.8 04.08.2026

Уязвимость функции http_proxy_connect() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67289

Устранение: Уязвимость устранена

BDU:2026-10466 критический уровень CVSS 9.8 24.07.2026

Уязвимость функции planar_decompress_plane_rle() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-45700

Устранение: Уязвимость устранена

BDU:2026-10238 критический уровень CVSS 9.8 22.07.2026

Уязвимость функции crypto_rsa_common() файла libfreerdp/crypto/crypto.c RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64620

Устранение: Уязвимость устранена

BDU:2026-04150 критический уровень CVSS 9.8 27.03.2026

Уязвимость функции xf_clipboard_format_equal() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25997

Устранение: Уязвимость устранена

BDU:2026-04149 критический уровень CVSS 9.8 27.03.2026

Уязвимость функции xf_AppUpdateWindowFromSurface() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25955

Устранение: Уязвимость устранена

BDU:2026-04147 критический уровень CVSS 9.8 27.03.2026

Уязвимость функции xf_AppUpdateWindowFromSurface() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25953

Устранение: Уязвимость устранена

BDU:2026-04146 критический уровень CVSS 9.8 27.03.2026

Уязвимость функций xf_SetWindowMinMaxInfo(), xf_rail_get_window() RDP-клиента FreeRDP , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25952

Устранение: Уязвимость устранена

BDU:2024-03402 критический уровень CVSS 9.8 02.05.2024

Уязвимость функции freerdp_image_copy RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32659

Устранение: Уязвимость устранена

BDU:2024-03401 критический уровень CVSS 9.8 02.05.2024

Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32658

Устранение: Уязвимость устранена

BDU:2024-03220 критический уровень CVSS 9.8 24.04.2024

Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32040

Устранение: Уязвимость устранена

BDU:2024-03192 критический уровень CVSS 9.8 23.04.2024

Уязвимость RDP-клиента FreeRDP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32039

Устранение: Уязвимость устранена

BDU:2022-06851 критический уровень CVSS 9.8 21.11.2022

Уязвимость RDP-сервера FreeRDP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24883

Устранение: Уязвимость устранена

BDU:2020-02587 критический уровень CVSS 9.8 04.06.2020

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, вызванная целочисленным переполнением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11038

Устранение: Уязвимость устранена

BDU:2020-00625 критический уровень CVSS 9.8 17.02.2020

Уязвимость функции zgfx_decompress_segment() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8784

Устранение: Уязвимость устранена

BDU:2020-00624 критический уровень CVSS 9.8 17.02.2020

Уязвимость функции zgfx_decompress() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8785

Устранение: Уязвимость устранена

BDU:2019-03475 критический уровень CVSS 9.8 03.10.2019

Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8788

Устранение: Уязвимость устранена

BDU:2019-03474 критический уровень CVSS 9.8 03.10.2019

Уязвимость функции gdi_Bitmap_Decompress() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8787

Устранение: Уязвимость устранена

BDU:2019-03473 критический уровень CVSS 9.8 03.10.2019

Уязвимость функции update_read_bitmap_update () RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8786

Устранение: Уязвимость устранена

BDU:2026-11218 критический уровень CVSS 9.1 07.08.2026

Уязвимость функции tls_match_hostname() файла libfreerdp/crypto/tls.c RDP-клиента FreeRDP, позволяющая нарушителю подменить RDP-сервер

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67293

Устранение: Уязвимость устранена

BDU:2026-10008 критический уровень CVSS 9.1 17.07.2026

Уязвимость функции libusb_udev_select_interface() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24679

Устранение: Уязвимость устранена

BDU:2026-10005 критический уровень CVSS 9.1 17.07.2026

Уязвимость функции freerdp_certificate_data_hash_() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68118

Устранение: Уязвимость устранена

BDU:2026-06518 критический уровень CVSS 9.1 12.05.2026

Уязвимость функции ecam_encoder_compress_h264() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24677

Устранение: Уязвимость устранена

BDU:2022-06976 критический уровень CVSS 9.1 25.11.2022

Уязвимость канала перенаправления диска реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41877

Устранение: Уязвимость устранена

BDU:2022-06973 критический уровень CVSS 9.1 25.11.2022

Уязвимость канала перенаправления USB (urbdrc) реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-39319

Устранение: Уязвимость устранена

BDU:2022-04713 критический уровень CVSS 9.1 01.08.2022

Уязвимость реализации протокола NTLM RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24882

Устранение: Уязвимость устранена

BDU:2026-14459 критический уровень CVSS 8.8 10.09.2026

Уязвимость функций CliprdrStream_Read(), wf_cliprdr_server_file_contents_response() и cliprdr_read_file_contents_response() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67305

Устранение: Уязвимость устранена

BDU:2026-11998 критический уровень CVSS 8.8 21.08.2026

Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55194

Устранение: Уязвимость устранена

BDU:2026-10452 критический уровень CVSS 8.8 24.07.2026

Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44422

Устранение: Уязвимость устранена

BDU:2026-07647 высокий уровень CVSS 8.8 02.06.2026

Уязвимость функции gdi_CreateSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44421

Устранение: Уязвимость устранена

BDU:2026-07646 высокий уровень CVSS 8.8 02.06.2026

Уязвимость функции cliprdr_server_receive_pdu() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44420

Устранение: Уязвимость устранена

BDU:2026-07426 критический уровень CVSS 8.8 28.05.2026

Уязвимость функции gdi_CacheToSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-40033

Устранение: Уязвимость устранена

BDU:2026-04153 критический уровень CVSS 8.8 27.03.2026

Уязвимость функции planar_decompress_plane_rle() RDP-клиента FreeRDP , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26965

Устранение: Уязвимость устранена

BDU:2026-04152 критический уровень CVSS 8.8 27.03.2026

Уязвимость функции gdi_SurfaceCommand_ClearCodec() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26955

Устранение: Уязвимость устранена

BDU:2026-04141 критический уровень CVSS 8.8 27.03.2026

Уязвимость функции gdi_surface_bits() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31806

Устранение: Уязвимость устранена

BDU:2022-05756 высокий уровень CVSS 8.8 16.09.2022

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41160

Устранение: Уязвимость устранена

BDU:2022-05705 высокий уровень CVSS 8.8 14.09.2022

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41159

Устранение: Уязвимость устранена

BDU:2026-11999 высокий уровень CVSS 8.1 21.08.2026

Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55192

Устранение: Уязвимость устранена

BDU:2026-04668 высокий уровень CVSS 8.1 06.04.2026

Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33982

Устранение: Уязвимость устранена

BDU:2026-04136 высокий уровень CVSS 8.1 27.03.2026

Уязвимость RDP-клиента FreeRDP, связанная с выходом операции за границы буфера в памяти в результате некорректной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25941

Устранение: Уязвимость устранена

BDU:2020-02586 высокий уровень CVSS 8.0 04.06.2020

Уязвимость реализации протокола удалённого рабочего стола FreeRDP, вызванная целочисленным переполнением, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11039

Устранение: Уязвимость устранена

BDU:2026-13665 высокий уровень CVSS 7.5 02.09.2026

Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-12001 высокий уровень CVSS 7.5 21.08.2026

Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63633

Устранение: Уязвимость устранена

BDU:2026-11521 высокий уровень CVSS 7.5 13.08.2026

Уязвимость функции kerberos_DecryptMessage() файла winpr/libwinpr/sspi/Kerberos/kerberos.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обсуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73242

Устранение: Уязвимость устранена

BDU:2026-10990 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функций free_reader_states_a() и free_reader_states_w() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67304

Устранение: Уязвимость устранена

BDU:2026-10989 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции update_message_WindowIcon() RDP-клиента FreeRDP, позволяющая нарушителю вызвать повреждение памяти и отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67299

Устранение: Уязвимость устранена

BDU:2026-10988 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции rail_server_handle_messages() файла channels/rail/server/rail_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67298

Устранение: Уязвимость устранена

BDU:2026-10987 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции http_response_recv_body() файла libfreerdp/core/gateway/http.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67297

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.