GHSA-32wp-qph9-89pmHighCVSS 6.5

FreeRDP before 3.31.0 contains a null pointer dereference vulnerability in gdi_surface_bits when...

Published
September 15, 2026
Last Modified
September 15, 2026

🔗 CVE IDs covered (1)

📋 Description

FreeRDP before 3.31.0 contains a null pointer dereference vulnerability in gdi_surface_bits when processing Surface Bits commands with NSCodec codec ID. A malicious RDP server can crash a FreeRDP client by sending a crafted Surface Bits command claiming to use NSCodec, even when the codec is disabled.

🔗 References (4)