Freerdp · Freerdp · CVE-2026-91957
**Nome do Software Vulnerável e Versões Afetadas**
FreeRDP versões anteriores a 3.31.0
**Description**
Um problema de use-after-free existe no manipulador de dispositivo RDPDR de smartcard. Isso ocorre quando a criação da thread de trabalho falha após o registro do dispositivo. Um invasor pode desencadear essa falha durante a configuração do canal, fazendo com que o ponteiro do dispositivo seja desalocado enquanto o gerenciador de dispositivos mantém uma referência, o que pode resultar em falha do sistema ou execução de código arbitrário.
**Recommendations**
Atualize para a versão 3.31.0 ou posterior.