CVE-2026-23883
FreeRDP是Remote Desktop Protocol的开源实现。3.21.0版本之前存在释放后重用漏洞,攻击者可通过恶意RDP服务器触发客户端内存损坏,可能导致拒绝服务或远程代码执行。
xf_Pointer_New函数在处理指针像素数据时存在UAF缺陷,cursorPixels被多次释放。攻击者构造恶意服务器响应可触发此漏洞,CVSS评分9.8(严重)。