Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 15 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 15 Sep 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | FreeRDP versions before 3.31.0 contain an integer overflow in WinPR's Stream_EnsureRemainingCapacity function that allows remote attackers to cause denial of service. A malicious RD Gateway peer can send a WebSocket Ping frame with a crafted 64-bit extended payload length to trigger integer wraparound, resulting in a double free that crashes the FreeRDP client during connection. | |
| Title | FreeRDP before 3.31.0 Integer Overflow Double Free | |
| First Time appeared |
Freerdp
Freerdp freerdp |
|
| Weaknesses | CWE-190 | |
| CPEs | cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Freerdp
Freerdp freerdp |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-09-15T15:56:30.601Z
Reserved: 2026-09-15T11:08:44.670Z
Link: CVE-2026-91960
Updated: 2026-09-15T15:55:29.347Z
Status : Received
Published: 2026-09-15T16:17:51.070
Modified: 2026-09-15T16:17:51.070
Link: CVE-2026-91960
No data.
OpenCVE Enrichment
No data.
-
CWE-190
Integer Overflow or Wraparound