Metrics
Affected Vendors & Products
Wed, 05 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
ssvc
|
Mon, 03 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 03 Aug 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-190 | |
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Sun, 02 Aug 2026 12:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | FreeRDP before 3.29.0 contains integer overflow vulnerabilities in the audio input redirection channel (audin) across ALSA, sndio, WinMM, and OpenSL ES backends that fail to validate the FramesPerPacket parameter from RDP servers. Attackers can supply a malicious FramesPerPacket value causing allocation size wraparound, resulting in heap-based buffer overflow on ALSA or denial of service on all platforms. | |
| Title | FreeRDP before 3.29.0 Integer Overflow via Audio Input Channel | |
| First Time appeared |
Freerdp
Freerdp freerdp |
|
| Weaknesses | CWE-122 | |
| CPEs | cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Freerdp
Freerdp freerdp |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published: 2026-08-02T12:15:27.174Z
Updated: 2026-08-05T13:36:50.195Z
Reserved: 2026-07-31T11:56:29.760Z
Link: CVE-2026-68580
Updated: 2026-08-03T14:12:28.179Z
Status : Awaiting Analysis
Published: 2026-08-02T13:16:53.950
Modified: 2026-08-31T20:25:28.573
Link: CVE-2026-68580