CVE-2026-24676

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.22.0, AUDIN format renegotiation frees the active format list while the capture thread continues using audin->format, leading to a use after free in audio_format_compatible. This vulnerability is fixed in 3.22.0.
Configurations

Configuration 1 (hide)

cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:23

Type Values Removed Values Added
Summary
  • (es) FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, la renegociación del formato AUDIN libera la lista de formatos activos mientras el hilo de captura continúa usando audin->format, lo que lleva a un uso después de la liberación en audio_format_compatible. Esta vulnerabilidad está corregida en la versión 3.22.0.

10 Feb 2026, 15:04

Type Values Removed Values Added
First Time Freerdp
Freerdp freerdp
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CPE cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
References () https://github.com/FreeRDP/FreeRDP/commit/026b81ae5831ac1598d8f7371e0d0996fac7db00 - () https://github.com/FreeRDP/FreeRDP/commit/026b81ae5831ac1598d8f7371e0d0996fac7db00 - Patch
References () https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qh5p-frq4-pgxj - () https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qh5p-frq4-pgxj - Patch, Vendor Advisory

09 Feb 2026, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-09 19:15

Updated : 2026-06-17 10:23


NVD link : CVE-2026-24676

Mitre link : CVE-2026-24676

CVE.ORG link : CVE-2026-24676


JSON object : View

Products Affected

freerdp

  • freerdp
CWE
CWE-416

Use After Free