---
id: CVE-2026-67302
title: >-
  FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains a divide-by-zero
  vulnerability in the rdpecam camera redirection client
summary: >-
  FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains a divide-by-zero
  vulnerability in the rdpecam camera redirection client.
  ecam_dev_process_start_streams_request() parses a server-controlled
  CAM_MEDIA_TYPE_DESCRIPTION from a S…
severity: medium
cvss: 4.3
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L'
cwe:
  - CWE-369
vendor: freerdp
product: freerdp
affected:
  - freerdp < 3.29.0
patched:
  - freerdp 3.29.0
published: '2026-08-01'
updated: '2026-09-08'
sourceUpdated: '2026-09-08T14:19:27.447'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-67302'
references:
  - url: >-
      https://github.com/FreeRDP/FreeRDP/commit/1cc783d4c78bd2f66d3a8582dfe70a663d141444
    label: disclosure@vulncheck.com
  - url: >-
      https://github.com/FreeRDP/FreeRDP/commit/5370fb26fbf034ecd11d3026b6ad639b5fff493f
    label: disclosure@vulncheck.com
  - url: 'https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-v89x-pc32-hqr7'
    label: disclosure@vulncheck.com
  - url: >-
      https://www.vulncheck.com/advisories/freerdp-rdpecam-startstreamsrequest-divide-by-zero-denial-of-service
    label: disclosure@vulncheck.com
  - url: 'https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-v89x-pc32-hqr7'
    label: 134c704f-9b21-4f2e-91b3-4a467353bcc0
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-67302.json
  - url: 'https://access.redhat.com/security/cve/CVE-2026-67302'
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2509981'
  - url: 'https://www.cve.org/CVERecord?id=CVE-2026-67302'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2026-67302'
tags:
  - nvd
  - csaf
  - vex
  - red-hat
epss: 0.00499
epssPercentile: 0.40215
ingestedAt: '2026-08-02T07:18:01.340Z'
---

## Overview

FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains a divide-by-zero vulnerability in the rdpecam camera redirection client. ecam_dev_process_start_streams_request() parses a server-controlled CAM_MEDIA_TYPE_DESCRIPTION from a StartStreamsRequest PDU but validates only Format and Flags, not FrameRateDenominator. When a malicious or compromised RDP server sends a StartStreamsRequest with FrameRateDenominator set to zero, ecam_encoder_context_init() (channels/rdpecam/client/encoding.c) computes FrameRateNumerator / FrameRateDenominator, causing an integer division by zero (SIGFPE) and termination of the FreeRDP client process. Camera redirection must be enabled on the client for the channel to be reachable. Fixed in FreeRDP 3.29.0.

## Affected

- `freerdp < 3.29.0`

## Remediation

Upgrade past the affected range:

- `freerdp 3.29.0`

## Vendor advisories

- **Red Hat VEX** · Moderate · affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 · no fix planned: Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, … · updated 2026-09-08 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-67302.json)
