[CLSA-2026:1789139529] freerdp: Fix of 2 CVEs
Type:
security
Severity:
Important
Release date:
2026-09-11 15:12:20 UTC
Description:
- CVE-2026-67288: NULL pointer dereference on a smartcard cache read whose szLookupName NDR pointer is zero; completes the vendor's backport, which left "data" uninitialised in PCSC_SCardReadCacheA() and the HashTable lookup in PCSC_SCardReadCacheW() unguarded against the resulting NULL key
Updated packages:
  • freerdp-2.11.7-1.amzn2.0.14.tuxcare.els2.x86_64.rpm
    sha:9fac0d2613a2f8e1304f5045bf851eb4ce0eaee3c799534a57f043616599cb23
  • freerdp-devel-2.11.7-1.amzn2.0.14.tuxcare.els2.x86_64.rpm
    sha:fb4e45219f649b905b5af579becb95ee6219129e0ed79e766b23adbe4ec9980f
  • freerdp-libs-2.11.7-1.amzn2.0.14.tuxcare.els2.i686.rpm
    sha:a8e55858f9f2f9d75355566e1d0e19827ab7b14fd94a56c58c6cfbbda42669c3
  • freerdp-libs-2.11.7-1.amzn2.0.14.tuxcare.els2.x86_64.rpm
    sha:99d33dc667317bc245537a4de1f13dafb9d290cc077a7b19b2e5d0be3924c127
  • libwinpr-2.11.7-1.amzn2.0.14.tuxcare.els2.i686.rpm
    sha:773695fe6ae2d745ba38b894808037e5f8b457b1def192a88fb499f26870ae1d
  • libwinpr-2.11.7-1.amzn2.0.14.tuxcare.els2.x86_64.rpm
    sha:266258d5df66cc4d8e940802176026615b30d51dfed8e364924fc18b671968fb
  • libwinpr-devel-2.11.7-1.amzn2.0.14.tuxcare.els2.x86_64.rpm
    sha:914f3a8325b8ad582935078aa93041c8027bcf55a5fe277b65be0118806e897d
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.