SecBoard
Zurück zur CVE-Übersicht

CVE-2026-22855

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-22855 betrifft FreeRDP und ist eine Heap-Out-of-Bounds-Read-Schwachstelle im Smartcard-SetAttrib-Pfad. Diese tritt auf, wenn die übermittelte Attributlänge nicht mit der tatsächlichen NDR-Pufferlänge übereinstimmt. Ein erfolgreicher könnte zu einem Denial of Service oder zur Offenlegung sensibler Informationen führen. Die Schwachstelle wurde in FreeRDP-Versionen vor 3.20.1 entdeckt. Mit einem CVSS-Score von 9.1 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes potenzielles Risiko hindeutet. Die EPSS-Rate von 1% deutet jedoch auf eine derzeit geringe Wahrscheinlichkeit einer aktiven Ausnutzung hin. Sie ist derzeit nicht im KEV-Katalog aufgeführt, was bedeutet, dass sie nicht aktiv von Bedrohungsakteuren ausgenutzt wird. SecOps-Teams sollten die Aktualisierung von FreeRDP auf Version 3.20.1 oder höher priorisieren, um diese Schwachstelle zu beheben. Obwohl die Ausnutzungswahrscheinlichkeit gering ist, rechtfertigt die Kritikalität der Schwachstelle eine schnelle Patch-Implementierung. Überwachen Sie Systeme, die FreeRDP verwenden, auf ungewöhnliche Aktivitäten, insbesondere im Zusammenhang mit Smartcard-Funktionen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.20.1, a heap out-of-bounds read occurs in the smartcard SetAttrib path when cbAttrLen does not match the actual NDR buffer length. This vulnerability is fixed in 3.20.1.

Referenzen