2026-4522: FreeRDP: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-09-02 12:12)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Für Fedora EPEL 10.2, 10.3 und 10.4 steht das Paket 'freerdp2-2.11.7-7' und für Fedora 43 und 44 das Paket 'freerdp2-2.11.7-16' jeweils im Status 'testing' bereit, um 39 Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-22852
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-22854
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-22855
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-22856
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-22858
Schwachstelle in FreeRDP ermöglicht Ausspähen von InformationenCVE-2026-22859
Schwachstelle in FreeRDP ermöglicht nicht spezifizierte AngriffeCVE-2026-23530
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23531
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23532
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23533
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23534
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23883
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23884
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-23948
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24491
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24675
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24676
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24679
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24681
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24683
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-24684
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-25952
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-26955
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-26965
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-26986
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-27951
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-29775
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-31806
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-31883
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-31884
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-31885
Schwachstelle in FreeRDP ermöglicht Ausspähen von InformationenCVE-2026-33983
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-33984
Schwachstelle in FreeRDP ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-33985
Schwachstelle in FreeRDP ermöglicht Ausspähen von InformationenCVE-2026-45700
Schwachstelle in FreeRDP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64624
Schwachstelle in FreeRDP ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-67289
Schwachstelle in FreeRDP ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-67299
Schwachstelle in FreeRDP ermöglicht Denial-of-Service-AngriffCVE-2026-68580
Schwachstelle in FreeRDP ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.