Use-after-free in FreeRDP - CVE-2026-22857
Published: February 10, 2026
Vulnerability identifier: #VU122508
CSH Severity: High
CVSS v4: 7.5 [CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-22857
CWE-ID: CWE-416
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a use-after-free error in irp_thread_func() function. A remote attacker can trick the victim into connecting to a malicious server and execute arbitrary code on the system.
The vulnerability exists due to a use-after-free error in irp_thread_func() function. A remote attacker can trick the victim into connecting to a malicious server and execute arbitrary code on the system.
Affected software
FreeRDP
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Package Hub 15
openSUSE Leap
openEuler
Ubuntu
freerdp-server-debuginfo
winpr2-devel
libfreerdp2-debuginfo
freerdp-proxy-debuginfo
uwac0-0-devel
freerdp-wayland
freerdp-wayland-debuginfo
freerdp-debuginfo
freerdp
freerdp-server
libuwac0-0-debuginfo
freerdp-devel
libwinpr2-debuginfo
libfreerdp2
freerdp-proxy
libwinpr2
freerdp-debugsource
libuwac0-0
freerdp2
freerdp2-proxy-debuginfo
libfreerdp2-2-debuginfo
libwinpr2-2-debuginfo
freerdp2-devel
freerdp2-server
freerdp2-server-debuginfo
freerdp2-proxy
libwinpr2-2
libfreerdp2-2
freerdp2-debugsource
freerdp2-debuginfo
libwinpr-devel
libwinpr
freerdp-help
freerdp3 (Ubuntu package)
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Package Hub 15
openSUSE Leap
openEuler
Ubuntu
freerdp-server-debuginfo
winpr2-devel
libfreerdp2-debuginfo
freerdp-proxy-debuginfo
uwac0-0-devel
freerdp-wayland
freerdp-wayland-debuginfo
freerdp-debuginfo
freerdp
freerdp-server
libuwac0-0-debuginfo
freerdp-devel
libwinpr2-debuginfo
libfreerdp2
freerdp-proxy
libwinpr2
freerdp-debugsource
libuwac0-0
freerdp2
freerdp2-proxy-debuginfo
libfreerdp2-2-debuginfo
libwinpr2-2-debuginfo
freerdp2-devel
freerdp2-server
freerdp2-server-debuginfo
freerdp2-proxy
libwinpr2-2
libfreerdp2-2
freerdp2-debugsource
freerdp2-debuginfo
libwinpr-devel
libwinpr
freerdp-help
freerdp3 (Ubuntu package)
How to mitigate CVE-2026-22857
Install updates from vendor's website.
FreeRDP - update to 3.20.1
freerdp-server-debuginfo - update to 2.4.0-150400.3.41.1
winpr2-devel - addressed in versions 2.4.0-150400.3.41.1, 2.11.7-150700.3.8.1
libfreerdp2-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-proxy-debuginfo - update to 2.4.0-150400.3.41.1
uwac0-0-devel - update to 2.4.0-150400.3.41.1
freerdp-wayland - update to 2.4.0-150400.3.41.1
freerdp-wayland-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-debuginfo - update to 2.4.0-150400.3.41.1
freerdp - update to 2.4.0-150400.3.41.1
freerdp-server - update to 2.4.0-150400.3.41.1
libuwac0-0-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-devel - update to 2.4.0-150400.3.41.1
libwinpr2-debuginfo - update to 2.4.0-150400.3.41.1
libfreerdp2 - update to 2.4.0-150400.3.41.1
freerdp-proxy - update to 2.4.0-150400.3.41.1
libwinpr2 - update to 2.4.0-150400.3.41.1
freerdp-debugsource - update to 2.4.0-150400.3.41.1
libuwac0-0 - update to 2.4.0-150400.3.41.1
freerdp2 - update to 2.11.7-150700.3.8.1
freerdp2-proxy-debuginfo - update to 2.11.7-150700.3.8.1
libfreerdp2-2-debuginfo - update to 2.11.7-150700.3.8.1
libwinpr2-2-debuginfo - update to 2.11.7-150700.3.8.1
freerdp2-devel - update to 2.11.7-150700.3.8.1
freerdp2-server - update to 2.11.7-150700.3.8.1
freerdp2-server-debuginfo - update to 2.11.7-150700.3.8.1
freerdp2-proxy - update to 2.11.7-150700.3.8.1
libwinpr2-2 - update to 2.11.7-150700.3.8.1
libfreerdp2-2 - update to 2.11.7-150700.3.8.1
freerdp2-debugsource - update to 2.11.7-150700.3.8.1
freerdp2-debuginfo - update to 2.11.7-150700.3.8.1
freerdp-devel - update to 2.11.8-1
freerdp-debuginfo - update to 2.11.8-1
freerdp-debugsource - update to 2.11.8-1
freerdp - update to 2.11.8-1
libwinpr-devel - update to 2.11.8-1
libwinpr - update to 2.11.8-1
freerdp-help - update to 2.11.8-1
freerdp3 (Ubuntu package) - addressed in versions 3.5.1+dfsg1-0ubuntu1.4, 3.16.0+dfsg-2ubuntu0.3
freerdp-server-debuginfo - update to 2.4.0-150400.3.41.1
winpr2-devel - addressed in versions 2.4.0-150400.3.41.1, 2.11.7-150700.3.8.1
libfreerdp2-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-proxy-debuginfo - update to 2.4.0-150400.3.41.1
uwac0-0-devel - update to 2.4.0-150400.3.41.1
freerdp-wayland - update to 2.4.0-150400.3.41.1
freerdp-wayland-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-debuginfo - update to 2.4.0-150400.3.41.1
freerdp - update to 2.4.0-150400.3.41.1
freerdp-server - update to 2.4.0-150400.3.41.1
libuwac0-0-debuginfo - update to 2.4.0-150400.3.41.1
freerdp-devel - update to 2.4.0-150400.3.41.1
libwinpr2-debuginfo - update to 2.4.0-150400.3.41.1
libfreerdp2 - update to 2.4.0-150400.3.41.1
freerdp-proxy - update to 2.4.0-150400.3.41.1
libwinpr2 - update to 2.4.0-150400.3.41.1
freerdp-debugsource - update to 2.4.0-150400.3.41.1
libuwac0-0 - update to 2.4.0-150400.3.41.1
freerdp2 - update to 2.11.7-150700.3.8.1
freerdp2-proxy-debuginfo - update to 2.11.7-150700.3.8.1
libfreerdp2-2-debuginfo - update to 2.11.7-150700.3.8.1
libwinpr2-2-debuginfo - update to 2.11.7-150700.3.8.1
freerdp2-devel - update to 2.11.7-150700.3.8.1
freerdp2-server - update to 2.11.7-150700.3.8.1
freerdp2-server-debuginfo - update to 2.11.7-150700.3.8.1
freerdp2-proxy - update to 2.11.7-150700.3.8.1
libwinpr2-2 - update to 2.11.7-150700.3.8.1
libfreerdp2-2 - update to 2.11.7-150700.3.8.1
freerdp2-debugsource - update to 2.11.7-150700.3.8.1
freerdp2-debuginfo - update to 2.11.7-150700.3.8.1
freerdp-devel - update to 2.11.8-1
freerdp-debuginfo - update to 2.11.8-1
freerdp-debugsource - update to 2.11.8-1
freerdp - update to 2.11.8-1
libwinpr-devel - update to 2.11.8-1
libwinpr - update to 2.11.8-1
freerdp-help - update to 2.11.8-1
freerdp3 (Ubuntu package) - addressed in versions 3.5.1+dfsg1-0ubuntu1.4, 3.16.0+dfsg-2ubuntu0.3
External References
Related Security Bulletins
- Multiple vulnerabilities in FreeRDP
- SUSE update for freerdp
- SUSE update for freerdp2
- openEuler 24.03 LTS update for freerdp
- openEuler 22.03 LTS SP4 update for freerdp
- openEuler 20.03 LTS SP4 update for freerdp
- openEuler 24.03 LTS SP3 update for freerdp
- openEuler 24.03 LTS SP2 update for freerdp
- openEuler 24.03 LTS SP1 update for freerdp
- Ubuntu update for freerdp3