CVE-2026-73242
EUVD-2026-5693511.08.2026, 20:18
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.30.0, FreeRDP's winpr/libwinpr/sspi/Kerberos/kerberos.c kerberos_DecryptMessage function fails to bound the peer-controlled GSS Wrap-token EC field before using it with RRC in IOV pointer offsets, allowing a malicious RDP peer to trigger out-of-bounds reads and in-place writes during CredSSP/NLA Kerberos decryption. This issue is fixed in version 3.30.0.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| freerdp | freerdp | 𝑥 < 3.30.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Amazon Linux Releases
Amazon Package | |||
|---|---|---|---|
| freerdp |
| ||
| freerdp-debuginfo |
| ||
| freerdp-debugsource |
| ||
| freerdp-devel |
| ||
| freerdp-libs |
| ||
| freerdp-libs-debuginfo |
| ||
| freerdp-server |
| ||
| freerdp-server-debuginfo |
| ||
| libwinpr |
| ||
| libwinpr-debuginfo |
| ||
| libwinpr-devel |
|
References