Vulnerabilidad en FreeRDP (CVE-2026-24683)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
09/02/2026
Última modificación:
10/02/2026
Descripción
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. ainput_send_input_event almacena en caché channel_callback en una variable local y luego la usa sin sincronización; un cierre de canal concurrente puede liberar o reinicializar la devolución de llamada, lo que lleva a un uso después de la liberación. Antes de la 3.22.0, Esta vulnerabilidad está corregida en la 3.22.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | 3.22.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



