Vulnerabilidad en FreeRDP (CVE-2026-24679)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
09/02/2026
Última modificación:
10/02/2026
Descripción
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, el cliente URBDRC utiliza números de interfaz proporcionados por el servidor como índices de matriz sin comprobaciones de límites, causando una lectura fuera de límites en libusb_udev_select_interface. Esta vulnerabilidad se corrige en la versión 3.22.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | 3.22.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



