FreeRDP antes 3.28.0 (afetado) 3.x através 3.27.1 ) contém uma vulnerabilidade duplamente livre no freerdp_client_rdp_file_apply_to_settings() (client/common/file.c) ao analisar o campo de monitores selecionados de um arquivo de conexão.rdp. O array MonitorIds é alocado através do objeto de configurações, e um pontor bruto não- possuidor para ele é liberado no caminho de erro de estratola sem a remoção das configurações->MonitorIds, deixando- o pendurado; ao rasgar freerdp_ settings_free() libera novamente o mesmo buffer. Um atacante que convença uma vítima a abrir um arquivo.rdp criado com tokens de monitor de tamanho excessivo pode desencadear um controle de tamanho duplo livre em qualquer cliente CLI do FreeRDP (xfreerdp/sdl-freerrdp/wlfreerrdp) na configuração padrão. Registro de aconselhamento: GHSA- 7 pv 2 - 4 c 55 - cg 52. Identificadores relacionados: CVE- 2026 - 64621.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 12: 33: 11.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 12: 33: 11.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 415. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO.