Information disclosure in FreeRDP - #VU146590
Published: September 1, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to exposure of uninitialized heap memory in Save Session Info PDU writers in libfreerdp/core/info.c when serializing Save Session Info PDUs. A remote user can trigger the server or proxy to send a specially crafted Save Session Info PDU to disclose sensitive information.
The issue affects freerdp-proxy and third-party FreeRDP-based servers that originate or re-serialize this PDU, and repeated reconnects can yield fresh leaked heap samples.