{"cve":"CVE-2026-91962","enrichment":{"affected":[{"configurations":[{"platform":null,"status":"affected","versions":{"scheme":"semver","value":"[0,3.31.0)"}},{"platform":null,"status":"unaffected","versions":{"scheme":"semver","value":"3.31.0"}}],"enrichment":{"confidence":95.0,"confidence_source":"inferred","scores":[{"score":95.0,"source":"inferred"},{"score":100.0,"source":"matching"}]},"original":{"product":"FreeRDP","source":"cna","vendor":"FreeRDP"},"product":"freerdp","vendor":"freerdp"}],"created":"2026-09-15T17:45:17.113308+00:00","updated":"2026-09-20T17:15:17.887880+00:00","vendors":["freerdp","freerdp$PRODUCT$freerdp"]},"epss":{"score":0.00244},"mitre":{"cpes":["cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*"],"created":"2026-09-15T15:18:15.988000+00:00","description":"FreeRDP before 3.31.0 contains an integer overflow in the audin Apple backends when processing FramesPerPacket values from MSG_SNDIN_OPEN messages. Attackers can supply crafted FramesPerPacket values that cause AudioQueueAllocateBuffer size computation to wrap, resulting in undersized buffer allocation and potential out-of-bounds access.","metrics":{"cvssV2_0":{},"cvssV3_0":{},"cvssV3_1":{"score":6.3,"vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"},"cvssV4_0":{"score":5.3,"vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N"}},"mitre_repo_path":"cves/2026/91xxx/CVE-2026-91962.json","references":["https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-f5p6-88mh-59vg","https://www.vulncheck.com/advisories/freerdp-before-3.31.0-integer-overflow-via-audin-apple-backends"],"title":"FreeRDP before 3.31.0 Integer Overflow via audin Apple backends","updated":"2026-09-17T14:58:43.285000+00:00","vendors":["freerdp","freerdp$PRODUCT$freerdp"],"weaknesses":["CWE-131"]},"nvd":{"cpes":["cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*"],"created":"2026-09-15T16:17:51.763000+00:00","description":"FreeRDP before 3.31.0 contains an integer overflow in the audin Apple backends when processing FramesPerPacket values from MSG_SNDIN_OPEN messages. Attackers can supply crafted FramesPerPacket values that cause AudioQueueAllocateBuffer size computation to wrap, resulting in undersized buffer allocation and potential out-of-bounds access.","metrics":{"cvssV2_0":{},"cvssV3_0":{},"cvssV3_1":{"score":6.3,"vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"},"cvssV4_0":{"score":5.3,"vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X"}},"nvd_repo_path":"2026/CVE-2026-91962.json","references":["https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-f5p6-88mh-59vg","https://www.vulncheck.com/advisories/freerdp-before-3.31.0-integer-overflow-via-audin-apple-backends"],"title":null,"updated":"2026-09-23T20:04:04.910000+00:00","vendors":["freerdp","freerdp$PRODUCT$freerdp"],"weaknesses":["CWE-131"]},"opencve":{"changes":[{"created":"2026-09-15T15:30:00+00:00","data":[{"details":{"new":"FreeRDP before 3.31.0 contains an integer overflow in the audin Apple backends when processing FramesPerPacket values from MSG_SNDIN_OPEN messages. Attackers can supply crafted FramesPerPacket values that cause AudioQueueAllocateBuffer size computation to wrap, resulting in undersized buffer allocation and potential out-of-bounds access.","old":null},"type":"description"},{"details":{"new":"FreeRDP before 3.31.0 Integer Overflow via audin Apple backends","old":null},"type":"title"},{"details":["freerdp","freerdp$PRODUCT$freerdp"],"type":"first_time"},{"details":{"added":["CWE-131"],"removed":[]},"type":"weaknesses"},{"details":{"added":["cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*"],"removed":[]},"type":"cpes"},{"details":{"added":["freerdp","freerdp$PRODUCT$freerdp"],"removed":[]},"type":"vendors"},{"details":{"added":["https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-f5p6-88mh-59vg","https://www.vulncheck.com/advisories/freerdp-before-3.31.0-integer-overflow-via-audin-apple-backends"],"removed":[]},"type":"references"},{"details":{"added":{"cvssV3_1":{"score":6.3,"vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"},"cvssV4_0":{"score":5.3,"vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N"}},"removed":{},"updated":{}},"type":"metrics"}],"id":"bbee0f65-2a7a-49be-a397-8b4c96c57ba9"},{"created":"2026-09-16T00:15:00+00:00","data":[{"details":{"added":["CWE-787"],"removed":[]},"type":"weaknesses"},{"details":{"added":["https://nvd.nist.gov/vuln/detail/CVE-2026-91962","https://www.cve.org/CVERecord?id=CVE-2026-91962"],"removed":[]},"type":"references"},{"details":{"added":{},"removed":{},"updated":{"threat_severity":{"new":"Moderate","old":null}}},"type":"metrics"}],"id":"7c62294f-f029-4371-a4eb-223883888fb5"},{"created":"2026-09-17T16:30:00+00:00","data":[{"details":{"added":{"ssvc":{"options":{"Automatable":"no","Exploitation":"none","Technical Impact":"partial"},"version":"2.0.3"}},"removed":{},"updated":{}},"type":"metrics"}],"id":"6a7eb2e0-5817-4738-8b18-408a2fb5dbdc"}],"cpes":{"data":["cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*"],"providers":["mitre","nvd"]},"created":{"data":"2026-09-15T15:18:15+00:00","provider":"redhat"},"description":{"data":"FreeRDP before 3.31.0 contains an integer overflow in the audin Apple backends when processing FramesPerPacket values from MSG_SNDIN_OPEN messages. Attackers can supply crafted FramesPerPacket values that cause AudioQueueAllocateBuffer size computation to wrap, resulting in undersized buffer allocation and potential out-of-bounds access.","provider":"mitre"},"metrics":{"cvssV2_0":{"data":{},"provider":null},"cvssV3_0":{"data":{},"provider":null},"cvssV3_1":{"data":{"score":6.3,"vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"},"provider":"mitre"},"cvssV4_0":{"data":{"score":5.3,"vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N"},"provider":"mitre"},"epss":{"data":{"score":0.00244},"provider":"first"},"kev":{"data":{},"provider":null},"ssvc":{"data":{"options":{"Automatable":"no","Exploitation":"none","Technical Impact":"partial"},"version":"2.0.3"},"provider":"vulnrichment"},"threat_severity":{"data":"Moderate","provider":"redhat"}},"references":{"data":["https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-f5p6-88mh-59vg","https://nvd.nist.gov/vuln/detail/CVE-2026-91962","https://www.cve.org/CVERecord?id=CVE-2026-91962","https://www.vulncheck.com/advisories/freerdp-before-3.31.0-integer-overflow-via-audin-apple-backends"],"providers":["mitre","nvd","redhat"]},"title":{"data":"FreeRDP before 3.31.0 Integer Overflow via audin Apple backends","provider":"mitre"},"updated":{"data":"2026-09-17T15:16:57.940000+00:00","provider":"nvd"},"vendors":{"data":["freerdp","freerdp$PRODUCT$freerdp"],"providers":["mitre","nvd","enrichment"]},"weaknesses":{"data":["CWE-131","CWE-787"],"providers":["mitre","nvd","redhat"]}},"redhat":{"cpes":[],"created":"2026-09-15T15:18:15+00:00","description":"A flaw was found in FreeRDP. An integer overflow in the audin Apple backends, specifically when processing FramesPerPacket values from MSG_SNDIN_OPEN messages, allows a malicious RDP (Remote Desktop Protocol) server to supply crafted values. This can cause the AudioQueueAllocateBuffer size computation to wrap, leading to an undersized buffer allocation and potential out-of-bounds access. This memory safety issue could result in information disclosure, denial of service, or potentially arbitrary code execution.","metrics":{"cvssV2_0":{},"cvssV3_0":{},"cvssV3_1":{"score":6.3,"vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L"},"threat_severity":"Moderate"},"redhat_repo_path":"2026/CVE-2026-91962.json","references":["https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-f5p6-88mh-59vg","https://nvd.nist.gov/vuln/detail/CVE-2026-91962","https://www.cve.org/CVERecord?id=CVE-2026-91962","https://www.vulncheck.com/advisories/freerdp-before-3.31.0-integer-overflow-via-audin-apple-backends"],"title":"FreeRDP: FreeRDP: Remote out-of-bounds access via integer overflow in audin Apple backends","updated":"2026-09-15T15:18:15+00:00","vendors":[],"weaknesses":["CWE-787"]},"vulnrichment":{"cpes":[],"created":"2026-09-15T15:18:15.988000+00:00","description":"FreeRDP before 3.31.0 contains an integer overflow in the audin Apple backends when processing FramesPerPacket values from MSG_SNDIN_OPEN messages. Attackers can supply crafted FramesPerPacket values that cause AudioQueueAllocateBuffer size computation to wrap, resulting in undersized buffer allocation and potential out-of-bounds access.","metrics":{"cvssV2_0":{},"cvssV3_0":{},"cvssV3_1":{},"cvssV4_0":{},"kev":{},"ssvc":{"options":{"Automatable":"no","Exploitation":"none","Technical Impact":"partial"},"version":"2.0.3"}},"references":[],"title":"FreeRDP before 3.31.0 Integer Overflow via audin Apple backends","updated":"2026-09-17T14:58:35.682000+00:00","vendors":[],"vulnrichment_repo_path":"2026/91xxx/CVE-2026-91962.json","weaknesses":[]}}