FreeRDP prior to version 2.0.0-rc4 contains an Integer Truncation that leads to a Heap-Based Buffer Overflow in function updatereadbitmap_update() and results in a memory corruption and probably even a remote code execution.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "1.2.0"
}
],
"vendor_product": "freerdp:freerdp",
"source": "CPE_RANGE"
},
{
"cpes": [
"cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "14.04"
},
{
"last_affected": "14.04"
},
{
"introduced": "16.04"
},
{
"last_affected": "16.04"
},
{
"introduced": "18.04"
},
{
"last_affected": "18.04"
},
{
"introduced": "18.10"
},
{
"last_affected": "18.10"
}
],
"vendor_product": "canonical:ubuntu_linux",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "8.0"
},
{
"last_affected": "8.0"
}
],
"vendor_product": "debian:debian_linux",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:fedoraproject:fedora:28:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "28"
},
{
"last_affected": "28"
}
],
"vendor_product": "fedoraproject:fedora",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_desktop",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_server",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.6"
},
{
"last_affected": "7.6"
}
],
"vendor_product": "redhat:enterprise_linux_server_aus",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.6"
},
{
"last_affected": "7.6"
}
],
"vendor_product": "redhat:enterprise_linux_server_eus",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.6"
},
{
"last_affected": "7.6"
}
],
"vendor_product": "redhat:enterprise_linux_server_tus",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_workstation",
"source": "CPE_STRING"
}
]
}{
"cpe": [
"cpe:2.3:a:freerdp:freerdp:2.0.0:rc1:*:*:*:*:*:*",
"cpe:2.3:a:freerdp:freerdp:2.0.0:rc2:*:*:*:*:*:*",
"cpe:2.3:a:freerdp:freerdp:2.0.0:rc3:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "2.0.0-rc1"
},
{
"last_affected": "2.0.0-rc1"
},
{
"introduced": "2.0.0-rc2"
},
{
"last_affected": "2.0.0-rc2"
},
{
"introduced": "2.0.0-rc3"
},
{
"last_affected": "2.0.0-rc3"
}
],
"source": [
"CPE_STRING",
"REFERENCES"
]
}"2026-07-08T18:16:20Z"
[
{
"target": {
"file": "libfreerdp/core/update.c"
},
"id": "CVE-2018-8786-329bcc0f",
"digest": {
"line_hashes": [
"277412402092088770970227068718825036570",
"19949609365906676926611150519084190162",
"173837865023928608710399833805419044716",
"38405521424971384750527164843034544433",
"381943150044839693544949876781249402",
"84888265312188415829015054362422333548",
"64004066360059197763567408381924309212",
"18415665860704505989511078769674884176"
],
"threshold": 0.9
},
"deprecated": false,
"signature_version": "v1",
"signature_type": "Line",
"source": "https://github.com/freerdp/freerdp/commit/445a5a42c500ceb80f8fa7f2c11f3682538033f3"
},
{
"target": {
"function": "update_read_bitmap_update",
"file": "libfreerdp/core/update.c"
},
"id": "CVE-2018-8786-bd281f72",
"digest": {
"function_hash": "257981003131345004245955199540566677553",
"length": 834.0
},
"deprecated": false,
"signature_version": "v1",
"signature_type": "Function",
"source": "https://github.com/freerdp/freerdp/commit/445a5a42c500ceb80f8fa7f2c11f3682538033f3"
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-8786.json"