Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 15 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 15 Sep 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | FreeRDP versions before 3.31.0 fail to validate MonitorIds array values when parsing RDP connection files, allowing unbounded array indexing in xf_detect_monitors. Attackers can craft a malicious RDP file with an out-of-range selectedmonitors value to trigger out-of-bounds heap read and write operations when opened in xfreerdp. | |
| Title | FreeRDP 3.11.0 through 3.30.0 Heap Buffer Overflow via Monitor Index | |
| First Time appeared |
Freerdp
Freerdp freerdp |
|
| Weaknesses | CWE-125 | |
| CPEs | cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Freerdp
Freerdp freerdp |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-09-15T15:59:22.785Z
Reserved: 2026-09-15T11:07:34.399Z
Link: CVE-2026-91958
Updated: 2026-09-15T15:59:18.157Z
Status : Received
Published: 2026-09-15T16:17:50.787
Modified: 2026-09-15T16:17:50.787
Link: CVE-2026-91958
No data.
OpenCVE Enrichment
No data.
-
CWE-125
Out-of-bounds Read