CVE-2026-22859
CRITICAL(9.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
- CVSS 9.1 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2026-22859 betrifft FreeRDP, eine freie Implementierung des Remote Desktop Protocols. Die Schwachstelle liegt im URBDRC-Client, der keine Bereichsprüfungen für vom Server bereitgestellte MSUSB_INTERFACE_DESCRIPTOR-Werte durchführt. Dies führt zu einem Out-of-Bounds-Read, wenn diese Werte als Indizes in libusb_udev_complete_msconfig_setup verwendet werden. Die Ausnutzung kann potenziell zu Informationslecks oder Denial-of-Service führen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.20.1, the URBDRC client does not perform bounds checking on server‑supplied MSUSB_INTERFACE_DESCRIPTOR values and uses them as indices in libusb_udev_complete_msconfig_setup, causing an out‑of‑bounds read. This vulnerability is fixed in 3.20.1.
Referenzen
- https://github.com/FreeRDP/FreeRDP/releases/tag/3.20.1
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-56f5-76qv-2r36
- https://access.redhat.com/errata/RHSA-2026:19033
- https://access.redhat.com/errata/RHSA-2026:3067
- https://access.redhat.com/errata/RHSA-2026:3068
- https://access.redhat.com/errata/RHSA-2026:3334
- https://access.redhat.com/errata/RHSA-2026:3975
- https://access.redhat.com/errata/RHSA-2026:4121
- https://access.redhat.com/errata/RHSA-2026:4433
- https://access.redhat.com/errata/RHSA-2026:4437