SecBoard
Zurück zur CVE-Übersicht

CVE-2026-22859

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-22859 betrifft FreeRDP, eine freie Implementierung des Remote Desktop Protocols. Die Schwachstelle liegt im URBDRC-Client, der keine Bereichsprüfungen für vom Server bereitgestellte MSUSB_INTERFACE_DESCRIPTOR-Werte durchführt. Dies führt zu einem Out-of-Bounds-Read, wenn diese Werte als Indizes in libusb_udev_complete_msconfig_setup verwendet werden. Die Ausnutzung kann potenziell zu Informationslecks oder Denial-of-Service führen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.20.1, the URBDRC client does not perform bounds checking on server‑supplied MSUSB_INTERFACE_DESCRIPTOR values and uses them as indices in libusb_udev_complete_msconfig_setup, causing an out‑of‑bounds read. This vulnerability is fixed in 3.20.1.

Referenzen