Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FreeRDP (CVE-2026-25941)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/02/2026
Última modificación:
27/02/2026

Descripción

FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Las versiones de la rama 2.x anteriores a la 2.11.8 y de la rama 3.x anteriores a la 3.23.0 tienen una vulnerabilidad de lectura fuera de límites en el canal RDPGFX del cliente FreeRDP que permite a un servidor RDP malicioso leer memoria de pila no inicializada al enviar una PDU WIRE_TO_SURFACE_2 manipulada con un valor 'bitmapDataLength' mayor que los datos reales en el paquete. Esto puede llevar a la revelación de información o a fallos del cliente cuando un usuario se conecta a un servidor malicioso. Las versiones 2.11.8 y 3.23.0 corrigen el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.11.8 (excluyendo)
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.23.0 (excluyendo)