Vulnerabilidad en FreeRDP (CVE-2026-29775)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
13/03/2026
Última modificación:
17/03/2026
Descripción
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.24.0, se produce una lectura/escritura fuera de límites de la pila del lado del cliente en el subsistema de caché de mapas de bits de FreeRDP debido a un error de uno en la comprobación de límites en bitmap_cache_put. Un servidor malicioso puede enviar una CACHE_BITMAP_ORDER (Rev1) con cacheId igual a maxCells, eludiendo la protección y accediendo a cells[] un elemento más allá del array asignado. Esta vulnerabilidad se corrige en 3.24.0.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | 3.24.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



