Division by zero in FreeRDP - #VU152400
Published: September 28, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to divide by zero in the freerdp-shadow-cli shadow frame encoder when processing a client-supplied Frame Acknowledge PDU. A remote user can send a Frame Acknowledge PDU containing a frame ID greater than the server-sent frame ID to cause a denial of service.
The server provides frame IDs in Surface Frame Marker PDUs, making the required acknowledgment value deterministic.