
CVE-2026-67288 FreeRDP before 3.29.0 contains a null pointer dereference vulnerability in smartcard cache request decoders that accept NULL NDR pointers for LookupName in SCARD_IOCT… https://www.cve.org/CVERecord?id=CVE-2026-67288
Post summary
CVE-2026-67288 identifies a null pointer dereference in FreeRDP’s smartcard cache request decoders affecting versions prior to 3.29.0.

