Out-of-bounds read in FreeRDP - CVE-2026-33985
Published: April 8, 2026
Vulnerability details
The vulnerability allows a remote attacker to disclose sensitive information.
The vulnerability exists due to an out-of-bounds read in clear_decompress_glyph_data() in libfreerdp/codec/clear.c when processing a subsequent CLEARCODEC_FLAG_GLYPH_HIT call after a failed winpr_aligned_recalloc() operation. A remote attacker can send specially crafted ClearCodec glyph data to disclose sensitive information.
Pixel data from adjacent heap memory may be rendered to the screen. User interaction is required.
Affected software
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
openEuler
Fedora
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
freerdp (Red Hat package)
freerdp
freerdp-devel
freerdp-libs
libwinpr
libwinpr-devel
freerdp-doc
freerdp-debuginfo
freerdp-debugsource
freerdp-help
How to mitigate CVE-2026-33985
freerdp (Red Hat package) - addressed in versions 2.1.1-5.el7_9.9, 2.2.0-7.el8_6.8, 2.2.0-12.el8_8.8, 2.2.0-14.el8_4, 2.4.1-3.el9_0.7, 2.11.2-1.el9_4.8, 2.11.7-1.el9_6.10, 2.11.7-9.el8_10, 3.10.3-5.el10_1.8
freerdp - update to 2.11.7-9.0.1
freerdp-devel - update to 2.11.7-9.0.1
freerdp-libs - update to 2.11.7-9.0.1
libwinpr - update to 2.11.7-9.0.1
libwinpr-devel - update to 2.11.7-9.0.1
freerdp-doc - update to 2.11.7-9.0.1
freerdp-debuginfo - update to 2.11.8-5
freerdp-debugsource - update to 2.11.8-5
freerdp-help - update to 2.11.8-5
freerdp-devel - update to 2.11.8-5
freerdp - update to 2.11.8-5
libwinpr-devel - update to 2.11.8-5
libwinpr - update to 2.11.8-5
freerdp - addressed in versions 3.24.2-1.fc42, 3.24.2-1.fc43, 3.24.2-1.fc44
External References
Related Security Bulletins
- Multiple vulnerabilities in FreeRDP
- Fedora 44 update for freerdp
- Fedora 43 update for freerdp
- Fedora 42 update for freerdp
- Red Hat Enterprise Linux 10 update for freerdp
- Red Hat Enterprise Linux 8 update for freerdp
- Red Hat Enterprise Linux 9 update for freerdp
- Red Hat Enterprise Linux 8 update for freerdp
- Red Hat Enterprise Linux 8 update for freerdp
- Red Hat Enterprise Linux 9 update for freerdp
- Red Hat Enterprise Linux 9 update for freerdp
- Anolis OS update for freerdp
- Red Hat Enterprise Linux 8 update for freerdp
- openEuler 24.03 LTS update for freerdp
- openEuler 22.03 LTS SP4 update for freerdp
- openEuler 20.03 LTS SP4 update for freerdp
- openEuler 24.03 LTS SP3 update for freerdp
- Red Hat Enterprise Linux 7 Extended Lifecycle Support update for freerdp
- openEuler 24.03 LTS SP1 update for freerdp