GHSA-8rv4-fc8j-9xvcHighCVSS 6.5

FreeRDP versions before 3.31.0 contain an out-of-bounds write vulnerability in the urbdrc client...

Published
September 15, 2026
Last Modified
September 15, 2026

🔗 CVE IDs covered (1)

📋 Description

FreeRDP versions before 3.31.0 contain an out-of-bounds write vulnerability in the urbdrc client channel's urb_send_current_frame_number_result() function. A malicious RDP server can send a crafted 28-byte USB redirection message to trigger a 4-byte write past the allocated 16-byte buffer, causing denial of service when verbose asserts are enabled.

🔗 References (4)