Back

CRITICAL

FreeRDP OutOfBound Read in zgfx_decompress_segment

Published Apr 22, 2024

Description

FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based clients that use a version of FreeRDP prior to 3.5.0 or 2.11.6 are vulnerable to out-of-bounds read. Versions 3.5.0 and 2.11.6 patch the issue. As a workaround, deactivate `/gfx` (on by default, set `/bpp` or `/rfx` options instead.

Affected products

Remediation

No remediation recorded yet.

References (13)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner GitHub_M
Published Apr 22, 2024
Updated Feb 13, 2025
Reserved Apr 9, 2024

CISA Vulnrichment

Updated Apr 23, 2024

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

Severity Low
Public date Apr 22, 2024
Bugzilla 2276725

ENISA EUVD

Assigner GitHub_M
Published Apr 22, 2024
Updated Feb 13, 2025

GitHub

No data