CVE-2026-22855
CRITICAL(9.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
- CVSS 9.1 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2026-22855 betrifft FreeRDP und ist eine Heap-Out-of-Bounds-Read-Schwachstelle im Smartcard-SetAttrib-Pfad. Diese tritt auf, wenn die übermittelte Attributlänge nicht mit der tatsächlichen NDR-Pufferlänge übereinstimmt. Ein erfolgreicher Exploit könnte zu einem Denial of Service oder zur Offenlegung sensibler Informationen führen. Die Schwachstelle wurde in FreeRDP-Versionen vor 3.20.1 entdeckt. Mit einem CVSS-Score von 9.1 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes potenzielles Risiko hindeutet. Die EPSS-Rate von 1% deutet jedoch auf eine derzeit geringe Wahrscheinlichkeit einer aktiven Ausnutzung hin. Sie ist derzeit nicht im CISA KEV-Katalog aufgeführt, was bedeutet, dass sie nicht aktiv von Bedrohungsakteuren ausgenutzt wird. SecOps-Teams sollten die Aktualisierung von FreeRDP auf Version 3.20.1 oder höher priorisieren, um diese Schwachstelle zu beheben. Obwohl die Ausnutzungswahrscheinlichkeit gering ist, rechtfertigt die Kritikalität der Schwachstelle eine schnelle Patch-Implementierung. Überwachen Sie Systeme, die FreeRDP verwenden, auf ungewöhnliche Aktivitäten, insbesondere im Zusammenhang mit Smartcard-Funktionen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.20.1, a heap out-of-bounds read occurs in the smartcard SetAttrib path when cbAttrLen does not match the actual NDR buffer length. This vulnerability is fixed in 3.20.1.
Referenzen
- https://github.com/FreeRDP/FreeRDP/releases/tag/3.20.1
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-rwp3-g84r-6mx9
- https://access.redhat.com/errata/RHSA-2026:19033
- https://access.redhat.com/errata/RHSA-2026:3067
- https://access.redhat.com/errata/RHSA-2026:3068
- https://access.redhat.com/errata/RHSA-2026:3334
- https://access.redhat.com/errata/RHSA-2026:3975
- https://access.redhat.com/errata/RHSA-2026:4121
- https://access.redhat.com/errata/RHSA-2026:4437
- https://access.redhat.com/errata/RHSA-2026:4438