freerdp-2.11.7-14.el8_10

エラータID: AXSA:2026-1998:31

Release date: 
Thursday, October 8, 2026 - 21:21
Subject: 
freerdp-2.11.7-14.el8_10
Affected Channels: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

FreeRDP is a free implementation of the Remote Desktop Protocol (RDP), released under the Apache license. The xfreerdp client can connect to RDP servers such as Microsoft Windows machines, xrdp, and VirtualBox.

Security Fix(es):

* FreeRDP: FreeRDP: Denial of Service via crafted Surface Bits command (CVE-2026-91954)
* FreeRDP: FreeRDP: Remote code execution via heap buffer overflow in Server Redirection PDU (CVE-2026-91964)
* FreeRDP: FreeRDP: Denial of Service via out-of-bounds read in URBDRC channel (CVE-2026-91956)
* FreeRDP: FreeRDP: Remote code execution via uninitialized heap memory disclosure (CVE-2026-91963)
* FreeRDP: FreeRDP: Denial of Service due to buffer over-read in RPC gateway (CVE-2026-91959)
* FreeRDP: FreeRDP: Heap buffer overflow via oversized LB_LOAD_BALANCE_INFO routing token can lead to heap corruption. (CVE-2026-91953)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

CVE-2026-91953
FreeRDP versions before 3.31.0 contain a heap buffer overflow vulnerability in nego_send_negotiation_request() that fails to validate the LB_LOAD_BALANCE_INFO field length before writing to a fixed 512-byte buffer. A malicious RDP server or man-in-the-middle can send a Server Redirection PDU with an oversized LB_LOAD_BALANCE_INFO value to overflow the buffer with attacker-controlled content, causing denial of service or heap corruption before authentication completes.
CVE-2026-91954
FreeRDP before 3.31.0 contains a null pointer dereference vulnerability in gdi_surface_bits when processing Surface Bits commands with NSCodec codec ID. A malicious RDP server can crash a FreeRDP client by sending a crafted Surface Bits command claiming to use NSCodec, even when the codec is disabled.
CVE-2026-91956
FreeRDP before 3.31.0 contains an out-of-bounds read vulnerability in the URBDRC channel's func_get_ep_desc function that indexes interface arrays by position instead of protocol field InterfaceNumber. A malicious RDP server can send a crafted SELECT_CONFIGURATION message with permuted InterfaceNumber values to read past allocated heap memory and crash the client.
CVE-2026-91959
FreeRDP before 3.31.0 contains a buffer over-read vulnerability in the rts_read_result function within the RPC gateway transport parser. Attackers can send a malicious BIND_ACK PDU with a truncated result entry to trigger an out-of-bounds read causing process abort.
CVE-2026-91963
FreeRDP versions before 3.31.0 contain an uninitialized heap memory disclosure vulnerability in the urbdrc USB redirection channel. A malicious RDP server can induce failing USB transfers to read uninitialized heap memory from the client, defeating ASLR and enabling remote code execution when chained with memory corruption vulnerabilities.
CVE-2026-91964
FreeRDP versions before 3.31.0 contain a heap-based buffer overflow in nego_send_negotiation_request when processing Server Redirection PDU messages with attacker-controlled LoadBalanceInfo fields. A malicious RDP server can trigger the overflow by sending an arbitrary-length field that gets written to a fixed 512-byte buffer without validation, causing client crashes or potential code execution when chained with memory disclosure.

Solution: 

Update packages.

Additional Info: 

N/A

Download: 

SRPMS
  1. freerdp-2.11.7-14.el8_10.src.rpm
    MD5: 31eae902c690e207f762ae54634dab2a
    SHA-256: 0d8ac53ad1bca99cb3e19aa575b7c6ef11809ca133514286c7f54451a0268dff
    Size: 7.06 MB

Asianux Server 8 for x86_64
  1. freerdp-2.11.7-14.el8_10.x86_64.rpm
    MD5: bc85270dfd6db610c41f5e4085bdd9be
    SHA-256: 1e9f90c3449e81bdd9fe0ec71ce4a5ebe7ef7b6150de693c11c9a1f9d7b2a04c
    Size: 120.62 kB
  2. freerdp-devel-2.11.7-14.el8_10.i686.rpm
    MD5: bca8148aec9c16f7efb803ef1f711eaa
    SHA-256: 4d7120381e59872205aaf036542f2ff1ad472d5a9039bd67cfbca57b02d64f35
    Size: 149.21 kB
  3. freerdp-devel-2.11.7-14.el8_10.x86_64.rpm
    MD5: f200992f3cfc0546ac30b2e997b9c149
    SHA-256: baa0f33a519df5b2e37a17b2fde91464617d36a943c7907517ec8d59328035f2
    Size: 149.23 kB
  4. freerdp-libs-2.11.7-14.el8_10.i686.rpm
    MD5: 87677ef0f777e58b07cae86aa6367890
    SHA-256: f39b753968ce299609df0dd82ce7f675e7d80dedbef0e09a2af78e2a7009922e
    Size: 878.42 kB
  5. freerdp-libs-2.11.7-14.el8_10.x86_64.rpm
    MD5: fb5eefe99d8ebd32c2718a1dd69e12c2
    SHA-256: e6acaf3fffdae95694532411b99dd6c88505dfe2243abaf85c5d31708da98661
    Size: 931.39 kB
  6. libwinpr-2.11.7-14.el8_10.i686.rpm
    MD5: aefc70e166c174b33befb2f691b7367f
    SHA-256: 2dade4a41b1d58470d0116294ae596050ad5b8650e3730e0c363e221c9caa999
    Size: 364.68 kB
  7. libwinpr-2.11.7-14.el8_10.x86_64.rpm
    MD5: 02c736d28d3facca7e8b3c484ed3f55c
    SHA-256: a79ab80890eb3d9317f28966d203489ef828c7970dbed05302d62da639b745b4
    Size: 380.94 kB
  8. libwinpr-devel-2.11.7-14.el8_10.i686.rpm
    MD5: 5ec970386328d60cd1d4e01119649f3e
    SHA-256: dba5366324a6c1d4c9b1321bf2816a8c55a71ea3159122f8d3bdf6f9722d090e
    Size: 177.38 kB
  9. libwinpr-devel-2.11.7-14.el8_10.x86_64.rpm
    MD5: 452913369abce0d782f0e5ec50895761
    SHA-256: ab887225c3019e1d3a702239f3f713efad080f33da670e1ab06a56285a034135
    Size: 177.36 kB