Welcome To openEuler Community
Hey @fundawang , thanks for your contribution to the community.
Bot Usage Manual
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands.
Contact Guide
If you have any questions, please contact the SIG: Application ,
and any of the maintainers: @kaitiandu, @small_leek, @zhuchunyi ,
and any of the committers: @caodongxia, @starlet-dx, @wk333 .


@fundawang CVE信息从NVD同步失败, 请稍后重试, 或者数据源不存在.


经过cve-manager解析,部分字段填写错误,如红色字体所示:
影响性分析说明:
(请填写此字段)
openEuler评分: (评分和向量)
(请填写此字段)
受影响版本排查(受影响/不受影响):
修复是否涉及abi变化(是/否):
原因说明:


影响性分析说明:
该漏洞在freerdp3.22.0,目前未确定修复补丁,仅master分支升级修复
openEuler评分:
5.3
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next:受影响
6.openEuler-24.03-LTS-SP1:受影响
7.openEuler-24.03-LTS-SP2:受影响
8.openEuler-24.03-LTS-SP3:受影响
修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next:否
6.openEuler-24.03-LTS-SP1:否
7.openEuler-24.03-LTS-SP2:否
8.openEuler-24.03-LTS-SP3:否
原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁
3.openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁
4.openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁
5.openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁
6.openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁
7.openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁
8.openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁


@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 分析项目 | 内容 |
|---|---|---|
| 已分析 | 1.影响性分析说明 | 该漏洞在freerdp3.22.0,目前未确定修复补丁,仅master分支升级修复 |
| 已分析 | 2.openEulerScore | 5.3 |
| 已分析 | 3.openEulerVector | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| 已分析 | 4.受影响版本排查 | master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响 |
| 已分析 | 5.是否涉及abi变化 | master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否 |
| 已分析 | 6.原因说明 | master:正常修复,openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


影响性分析说明:
该漏洞在freerdp 3.22.0 版本修复,目前未确定修复补丁,仅master分支升级修复,暂时挂起
openEuler评分:
5.3
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next:受影响
6.openEuler-24.03-LTS-SP1:受影响
7.openEuler-24.03-LTS-SP2:受影响
8.openEuler-24.03-LTS-SP3:受影响
修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next:否
6.openEuler-24.03-LTS-SP1:否
7.openEuler-24.03-LTS-SP2:否
8.openEuler-24.03-LTS-SP3:否
原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁
3.openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁
4.openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁
5.openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁
6.openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁
7.openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁
8.openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁


@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 分析项目 | 内容 |
|---|---|---|
| 已分析 | 1.影响性分析说明 | 该漏洞在freerdp 3.22.0 版本修复,目前未确定修复补丁,仅master分支升级修复,暂时挂起 |
| 已分析 | 2.openEulerScore | 5.3 |
| 已分析 | 3.openEulerVector | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
| 已分析 | 4.受影响版本排查 | master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响 |
| 已分析 | 5.是否涉及abi变化 | master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否 |
| 已分析 | 6.原因说明 | master:正常修复,openEuler-20.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-22.03-LTS-SP4:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-Next:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP1:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP2:暂不修复-暂无解决方案或补丁,openEuler-24.03-LTS-SP3:暂不修复-暂无解决方案或补丁 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


经过 cve-manager 解析 openEuler评分 已改变 需要您及时进行审核,以便maintainer进行后续操作.


影响性分析说明:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
openEuler评分:
BaseScore:8.7 High
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP3:受影响
4.openEuler-22.03-LTS-SP4:受影响
5.openEuler-24.03-LTS:受影响
6.openEuler-24.03-LTS-Next(2.11.7):受影响
7.openEuler-24.03-LTS-SP1(2.11.7):受影响
8.openEuler-24.03-LTS-SP2(2.11.7):受影响
9.openEuler-24.03-LTS-SP3(2.11.7):受影响
修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP3:否
4.openEuler-22.03-LTS-SP4:否
5.openEuler-24.03-LTS:否
6.openEuler-24.03-LTS-Next(2.11.7):否
7.openEuler-24.03-LTS-SP1(2.11.7):否
8.openEuler-24.03-LTS-SP2(2.11.7):否
9.openEuler-24.03-LTS-SP3(2.11.7):否
原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:正常修复
3.openEuler-22.03-LTS-SP3:不修复-超出修复范围
4.openEuler-22.03-LTS-SP4:正常修复
5.openEuler-24.03-LTS:正常修复
6.openEuler-24.03-LTS-Next(2.11.7):正常修复
7.openEuler-24.03-LTS-SP1(2.11.7):正常修复
8.openEuler-24.03-LTS-SP2(2.11.7):正常修复
9.openEuler-24.03-LTS-SP3(2.11.7):正常修复


@caodongxia 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 分析项目 | 内容 |
|---|---|---|
| 已分析 | 1.影响性分析说明 | A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout. |
| 已分析 | 2.openEulerScore | 8.7 |
| 已分析 | 3.openEulerVector | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 已分析 | 4.受影响版本排查 | master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP3:受影响,openEuler-22.03-LTS-SP3:受影响 |
| 已分析 | 5.是否涉及abi变化 | master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否,openEuler-22.03-LTS-SP3:否 |
| 已分析 | 6.原因说明 | master:正常修复,openEuler-20.03-LTS-SP4:正常修复,openEuler-22.03-LTS-SP4:正常修复,openEuler-24.03-LTS:正常修复,openEuler-24.03-LTS-Next:正常修复,openEuler-24.03-LTS-SP1:正常修复,openEuler-24.03-LTS-SP2:正常修复,openEuler-24.03-LTS-SP3:正常修复,openEuler-22.03-LTS-SP3:不修复-超出修复范围 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


一、漏洞信息
漏洞编号:CVE-2026-24683
漏洞归属组件:freerdp
漏洞归属的版本:2.11.7,3.17.1
CVSS评分:
BaseScore:8.7 High
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
漏洞简述:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
漏洞公开时间:2026-02-10 03:15:49
漏洞创建时间:2026-01-29 13:36:58
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-24683
更多参考(点击展开)
漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
七彩瞬析开源风险感知平台
漏洞补丁信息:
详情(点击展开)
二、漏洞分析结构反馈
影响性分析说明:
A malicious server can trigger a client‑side heap use after free, causing a crash (DoS) and potential heap corruption with code‑execution risk depending on allocator behavior and surrounding heap layout.
openEuler评分:
8.7
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
受影响版本排查(受影响/不受影响):
1.master:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS-SP4:受影响
4.openEuler-24.03-LTS:受影响
5.openEuler-24.03-LTS-Next(2.11.7):受影响
6.openEuler-24.03-LTS-SP1(2.11.7):受影响
7.openEuler-24.03-LTS-SP2(2.11.7):受影响
8.openEuler-24.03-LTS-SP3(2.11.7):受影响
9.openEuler-22.03-LTS-SP3:受影响
修复是否涉及abi变化(是/否):
1.master:否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS-SP4:否
4.openEuler-24.03-LTS:否
5.openEuler-24.03-LTS-Next(2.11.7):否
6.openEuler-24.03-LTS-SP1(2.11.7):否
7.openEuler-24.03-LTS-SP2(2.11.7):否
8.openEuler-24.03-LTS-SP3(2.11.7):否
9.openEuler-22.03-LTS-SP3:否
原因说明:
1.master:正常修复
2.openEuler-20.03-LTS-SP4:正常修复
3.openEuler-22.03-LTS-SP4:正常修复
4.openEuler-24.03-LTS:正常修复
5.openEuler-24.03-LTS-Next(2.11.7):正常修复
6.openEuler-24.03-LTS-SP1(2.11.7):正常修复
7.openEuler-24.03-LTS-SP2(2.11.7):正常修复
8.openEuler-24.03-LTS-SP3(2.11.7):正常修复
9.openEuler-22.03-LTS-SP3:不修复-超出修复范围