Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FreeRDP (CVE-2026-29776)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
13/03/2026
Última modificación:
17/03/2026

Descripción

FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.24.0, Desbordamiento negativo de enteros en la función update_read_cache_bitmap_order de la biblioteca central de FreeRDP. Esta vulnerabilidad se corrige en 3.24.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* 3.24.0 (excluyendo)