已关闭
CVE-2026-24683 #96
Funda Wang创建于  1月29日关闭于  3月2日
Funda Wang
Funda Wang
1月29日 创建

一、漏洞信息
漏洞编号:CVE-2026-24683
漏洞归属组件:freerdp
漏洞归属的版本:2.11.7,3.17.1
CVSS评分:
BaseScore:8.7 High
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
漏洞简述:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
漏洞公开时间:2026-02-10 03:15:49
漏洞创建时间:2026-01-29 13:36:58
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-24683

更多参考(点击展开)
参考来源 参考链接 来源链接
https://bugzilla.redhat.com/show_bug.cgi?id=2438216
https://github.com/FreeRDP/FreeRDP/commit/d9ca272dce7a776ab475e9b1a8e8c3d2968c8486
https://nvd.nist.gov/vuln/detail/CVE-2026-24683
https://www.cve.org/CVERecord?id=CVE-2026-24683
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-45pf-68pj-fg8q
https://www.mend.io/vulnerability-database/CVE-2026-24683

漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
七彩瞬析开源风险感知平台
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
FreeRDP/FreeRDP https://github.com/FreeRDP/FreeRDP/commit/d9ca272dce7a776ab475e9b1a8e8c3d2968c8486.patch ljqc
https://github.com/FreeRDP/FreeRDP/commit/d9ca272dce7a776ab475e9b1a8e8c3d2968c8486 cvedetails

二、漏洞分析结构反馈
影响性分析说明:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
openEuler评分:
8.7
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next(2.11.7):受影响
6.openEuler-24.03-LTS-SP1(2.11.7):受影响
7.openEuler-24.03-LTS-SP2(2.11.7):受影响
8.openEuler-24.03-LTS-SP3(2.11.7):受影响
9.openEuler-22.03-LTS-SP3:受影响

修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next(2.11.7):否
6.openEuler-24.03-LTS-SP1(2.11.7):否
7.openEuler-24.03-LTS-SP2(2.11.7):否
8.openEuler-24.03-LTS-SP3(2.11.7):否
9.openEuler-22.03-LTS-SP3:否

原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:正常修复
3.openEuler-22.03-LTS-SP4:正常修复
4.openEuler-24.03-LTS:正常修复
5.openEuler-24.03-LTS-Next(2.11.7):正常修复
6.openEuler-24.03-LTS-SP1(2.11.7):正常修复
7.openEuler-24.03-LTS-SP2(2.11.7):正常修复
8.openEuler-24.03-LTS-SP3(2.11.7):正常修复
9.openEuler-22.03-LTS-SP3:不修复-超出修复范围

likedislike
openeuler-ci-botopeneuler-ci-bot成员
1月29日 添加了label:sig/Application
openeuler-ci-bot
openeuler-ci-bot成员
1月29日 评论:

Welcome To openEuler Community

Hey @fundawang , thanks for your contribution to the community.

Bot Usage Manual

I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands.

Contact Guide

If you have any questions, please contact the SIG: Application ,
and any of the maintainers: @kaitiandu, @small_leek, @zhuchunyi ,
and any of the committers: @caodongxia, @starlet-dx, @wk333 .

likedislike
openeuler-ci-botopeneuler-ci-bot成员
1月29日 修改了issue 的描述
openeuler-ci-botopeneuler-ci-bot成员
1月29日 将 caodongxia 设为负责人
openeuler-ci-botopeneuler-ci-bot成员
1月29日 添加了label:CVE/UNFIXED
openeuler-ci-bot
openeuler-ci-bot成员
1月29日 评论:

@fundawang CVE信息从NVD同步失败, 请稍后重试, 或者数据源不存在.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
1月29日 关闭了 issue
openeuler-ci-botopeneuler-ci-bot成员
1月29日 issue状态由 待办的 改变为 已完成
openeuler-ci-bot
openeuler-ci-bot成员
1月29日 评论:

经过cve-manager解析,部分字段填写错误,如红色字体所示:

影响性分析说明:
(请填写此字段)

openEuler评分: (评分和向量)
(请填写此字段)

受影响版本排查(受影响/不受影响):

修复是否涉及abi变化(是/否):

原因说明:

likedislike
openeuler-ci-botopeneuler-ci-bot成员
1月29日 重新打开了 issue
openeuler-ci-botopeneuler-ci-bot成员
1月29日 issue状态由 已完成 改变为 待办的
wk333成员
2月9日 评论:

影响性分析说明:
该漏洞在freerdp3.22.0,目前未确定修复补丁,仅master分支升级修复

openEuler评分:
5.3
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next:受影响
6.openEuler-24.03-LTS-SP1:受影响
7.openEuler-24.03-LTS-SP2:受影响
8.openEuler-24.03-LTS-SP3:受影响

修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next:否
6.openEuler-24.03-LTS-SP1:否
7.openEuler-24.03-LTS-SP2:否
8.openEuler-24.03-LTS-SP3:否

原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁
3.openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁
4.openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁
5.openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁
6.openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁
7.openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁
8.openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2月9日 修改了issue 的描述
openeuler-ci-bot
openeuler-ci-bot成员
2月9日 评论:

@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 分析项目 内容
已分析 1.影响性分析说明 该漏洞在freerdp3.22.0,目前未确定修复补丁,仅master分支升级修复
已分析 2.openEulerScore 5.3
已分析 3.openEulerVector AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
已分析 4.受影响版本排查 master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响
已分析 5.是否涉及abi变化 master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否
已分析 6.原因说明 master:正常修复,openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2月9日 issue状态由 待办的 改变为 已挂起
wk333成员
2月9日 评论:

影响性分析说明:
该漏洞在freerdp 3.22.0 版本修复,目前未确定修复补丁,仅master分支升级修复,暂时挂起

openEuler评分:
5.3
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next:受影响
6.openEuler-24.03-LTS-SP1:受影响
7.openEuler-24.03-LTS-SP2:受影响
8.openEuler-24.03-LTS-SP3:受影响

修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next:否
6.openEuler-24.03-LTS-SP1:否
7.openEuler-24.03-LTS-SP2:否
8.openEuler-24.03-LTS-SP3:否

原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁
3.openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁
4.openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁
5.openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁
6.openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁
7.openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁
8.openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2月9日 修改了issue 的描述
openeuler-ci-bot
openeuler-ci-bot成员
2月9日 评论:

@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 分析项目 内容
已分析 1.影响性分析说明 该漏洞在freerdp 3.22.0 版本修复,目前未确定修复补丁,仅master分支升级修复,暂时挂起
已分析 2.openEulerScore 5.3
已分析 3.openEulerVector AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
已分析 4.受影响版本排查 master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响
已分析 5.是否涉及abi变化 master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否
已分析 6.原因说明 master:正常修复,openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2月10日 修改了issue 的描述
此处折叠了8条事件消息 查看更多
openeuler-ci-botopeneuler-ci-bot成员
3月2日 issue状态由 已挂起 改变为 待办的
openeuler-ci-bot
openeuler-ci-bot成员
3月2日 评论:

经过 cve-manager 解析 openEuler评分 已改变 需要您及时进行审核,以便maintainer进行后续操作.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
3月2日 关联了pull request:[sync] PR-153: Update to 2.11.8
wk333成员
3月2日 评论:

影响性分析说明:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.

openEuler评分:
BaseScore:8.7 High
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP3:受影响
4.openEuler-22.03-LTS-SP4:受影响
5.openEuler-24.03-LTS:受影响
6.openEuler-24.03-LTS-Next(2.11.7):受影响
7.openEuler-24.03-LTS-SP1(2.11.7):受影响
8.openEuler-24.03-LTS-SP2(2.11.7):受影响
9.openEuler-24.03-LTS-SP3(2.11.7):受影响

修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP3:否
4.openEuler-22.03-LTS-SP4:否
5.openEuler-24.03-LTS:否
6.openEuler-24.03-LTS-Next(2.11.7):否
7.openEuler-24.03-LTS-SP1(2.11.7):否
8.openEuler-24.03-LTS-SP2(2.11.7):否
9.openEuler-24.03-LTS-SP3(2.11.7):否

原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:正常修复
3.openEuler-22.03-LTS-SP3:不修复-超出修复范围
4.openEuler-22.03-LTS-SP4:正常修复
5.openEuler-24.03-LTS:正常修复
6.openEuler-24.03-LTS-Next(2.11.7):正常修复
7.openEuler-24.03-LTS-SP1(2.11.7):正常修复
8.openEuler-24.03-LTS-SP2(2.11.7):正常修复
9.openEuler-24.03-LTS-SP3(2.11.7):正常修复

likedislike
openeuler-ci-botopeneuler-ci-bot成员
3月2日 修改了issue 的描述
openeuler-ci-bot
openeuler-ci-bot成员
3月2日 评论:

@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 分析项目 内容
已分析 1.影响性分析说明 A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
已分析 2.openEulerScore 8.7
已分析 3.openEulerVector AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
已分析 4.受影响版本排查 master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响,openEuler-22.03-LTS-SP3:受影响
已分析 5.是否涉及abi变化 master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否,openEuler-22.03-LTS-SP3:否
已分析 6.原因说明 master:正常修复,openEuler-20.03-LTS-SP4:正常修复,openEuler-22.03-LTS-SP4:正常修复,openEuler-24.03-LTS:正常修复,openEuler-24.03-LTS-Next:正常修复,openEuler-24.03-LTS-SP1:正常修复,openEuler-24.03-LTS-SP2:正常修复,openEuler-24.03-LTS-SP3:正常修复,openEuler-22.03-LTS-SP3:不修复-超出修复范围

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
3月2日 issue状态由 待办的 改变为 已完成
openeuler-ci-botopeneuler-ci-bot成员
3月2日 关闭了 issue
openeuler-ci-botopeneuler-ci-bot成员
3月2日 删除了label:CVE/UNFIXED
openeuler-ci-botopeneuler-ci-bot成员
3月2日 添加了label:CVE/FIXED