Skip to content
Fedora 42: Advisory on Critical Buffer Overflow Issues in freerdp

Fedora 42: Advisory on Critical Buffer Overflow Issues in freerdp

Linuxsecurity •LinuxSecurity Advisories • January 21, 2026

The xfreerdp & wlfreerdp Remote Desktop Protocol (RDP) clients from the FreeRDP project. xfreerdp & wlfreerdp can connect to RDP servers such as Microsoft Windows machines, xrdp and VirtualBox. Update Information : Update to 3.20.2

The xfreerdp & wlfreerdp Remote Desktop Protocol (RDP) clients from the FreeRDP

xfreerdp & wlfreerdp can connect to RDP servers such as Microsoft Windows

machines, xrdp and VirtualBox.

* Wed Jan 14 2026 Ondrej Holy - 2:3.20.2-1 - Update to 3.20.2 * Wed Jan 14 2026 Ondrej Holy - 2:3.20.1-1 - Update to 3.20.1 Resolves: rhbz#2423151

* Wed Jan 14 2026 Ondrej Holy - 2:3.20.2-1 - Update to 3.20.2 * Wed Jan 14 2026 Ondrej Holy - 2:3.20.1-1 - Update to 3.20.1 Resolves: rhbz#2423151

[ 1 ] Bug #2429779 - CVE-2026-22857 freerdp: FreeRDP heap-use-after-free [fedora-42] [ 2 ] Bug #2429783 - CVE-2026-22852 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 3 ] Bug #2429785 - CVE-2026-22859 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 4 ] Bug #2429793 - CVE-2026-22853 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 5 ] Bug #2429798 - CVE-2026-22854 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 6 ] Bug #2429802 - CVE-2026-22855 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 7 ] Bug #2429805 - CVE-2026-22858 freerdp: FreeRDP global-buffer-overflow [fedora-42] ... Read the Full Advisory

[ 1 ] Bug #2429779 - CVE-2026-22857 freerdp: FreeRDP heap-use-after-free [fedora-42] [ 2 ] Bug #2429783 - CVE-2026-22852 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 3 ] Bug #2429785 - CVE-2026-22859 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 4 ] Bug #2429793 - CVE-2026-22853 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 5 ] Bug #2429798 - CVE-2026-22854 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 6 ] Bug #2429802 - CVE-2026-22855 freerdp: FreeRDP heap-buffer-overflow [fedora-42] [ 7 ] Bug #2429805 - CVE-2026-22858 freerdp: FreeRDP global-buffer-overflow [fedora-42] ...

This update can be installed with the "dnf" update program. Use su -c 'dnf upgrade --advisory FEDORA-2026-a193f1698f' at the command line. For more information, refer to the dnf documentation available at