FreeRDP is a free implementation of the Remote Desktop Protocol. FreeRDP based clients prior to version 3.5.1 are vulnerable to out-of-bounds read. Version 3.5.1 contains a patch for the issue. No known workarounds are available.
{
"cna_assigner": "GitHub_M",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/32xxx/CVE-2024-32658.json",
"cwe_ids": [
"CWE-125"
]
}{
"cpe": "cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "2.11.7"
},
{
"introduced": "3.0.0"
},
{
"fixed": "3.5.1"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}"2026-07-22T00:05:50Z"
[
{
"target": {
"function": "ExtractRunLengthMegaMega",
"file": "libfreerdp/codec/interleaved.c"
},
"id": "CVE-2024-32658-43372939",
"digest": {
"function_hash": "186793124219071166586429419300193128585",
"length": 338.0
},
"deprecated": false,
"signature_version": "v1",
"signature_type": "Function",
"source": "https://github.com/freerdp/freerdp/commit/1a755d898ddc028cc818d0dd9d49d5acff4c44bf"
},
{
"target": {
"file": "libfreerdp/codec/interleaved.c"
},
"id": "CVE-2024-32658-4ebde332",
"digest": {
"line_hashes": [
"317051828234758370471526761738468696915",
"288613585368904614947338410449055994366",
"210452868770616871294584505579394420740",
"324422498513853662364036014075557738798",
"52745104370846841870886773199565104577",
"120966898695122949459371627640518800765",
"39688162360168337846824028198307631294",
"217918570347207610679578198123935041180"
],
"threshold": 0.9
},
"deprecated": false,
"signature_version": "v1",
"signature_type": "Line",
"source": "https://github.com/freerdp/freerdp/commit/1a755d898ddc028cc818d0dd9d49d5acff4c44bf"
},
{
"target": {
"function": "ExtractRunLengthRegularFgBg",
"file": "libfreerdp/codec/interleaved.c"
},
"id": "CVE-2024-32658-65911c44",
"digest": {
"function_hash": "294261491965962563606900617485581344220",
"length": 379.0
},
"deprecated": false,
"signature_version": "v1",
"signature_type": "Function",
"source": "https://github.com/freerdp/freerdp/commit/1a755d898ddc028cc818d0dd9d49d5acff4c44bf"
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-32658.json"