Back

MEDIUM

Integer casting vulnerability in `update_recv_secondary_order` in FreeRDP

Published Jun 22, 2020

Description

In FreeRDP before version 2.1.2, there is an integer casting vulnerability in update_recv_secondary_order. All clients with +glyph-cache /relax-order-checks are affected. This is fixed in version 2.1.2.

Affected products

Remediation

Red Hat statement

This flaw does not affect versions of freerdp as shipped with any version of Red Hat Enterprise Linux as the vulnerable code was introduced in a newer version of freerdp.

Red Hat mitigation

Do not run the freerdp client with the +glyph-cache and /relax-order-checks options.

Weaknesses (1)

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Jun 22, 2020
Updated Aug 4, 2024
Reserved Dec 30, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jun 22, 2020