FreeRDP 3.28.0 之前版本通过 selectedmonitors 的双释放漏洞 漏洞概述 FreeRDP 3.28.0 之前版本(受影响的 3.x 版本从 3.x 到 3.27.1)在 函数中存在一个双释放漏洞,该函数位于 。当解析通过设置对象分配的 数组时,如果 错误路径没有清除 ,会导致悬空指针。攻击者可以通过诱骗受害者打开一个包含过大监视器令牌的 连接文件,从而触发任何 FreeRDP CLI 客户端(如 或 )中的大小控制双释放漏洞,默认配置下即可利用。 影响范围 受影响版本: FreeRDP >= 0, < 3.28.0 CVE: CVE-2026-64621 CWE: CWE-415 Double Free CVSS: 9.3 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VA:H/SC:N/SI:N/SA:N 修复方案 修复版本: FreeRDP 3.28.0 或更高版本 参考链接: - GitHub Security Advisory - Commit 其他信息 发布日期: 2026年7月20日 报告者: DavidKorczynski