„`html
Zusammenfassung
CVE-2026-67289 ist eine kritische Sicherheitslücke in FreeRDP bis Version 3.28.0, die eine unzureichende Validierung von Steuerzeichen in der RDP-Umleitung ermöglicht. Ein böswilliger oder kompromittierter RDP-Server kann Kontrollzeichen in das Feld TargetNetAddress einschleusen und dadurch HTTP-Proxy-Anfragen manipulieren. Der CVSS-Score von 9.8 unterstreicht die kritische Natur dieser Schwachstelle.
Betroffene Systeme
- FreeRDP Versionen <= 3.28.0
- Alle Systeme, die FreeRDP mit HTTP-Proxy-UnterstĂĽtzung verwenden
- Linux-basierte RDP-Clients
- Andere Unix-Varianten mit FreeRDP-Implementierung
Technische Details
Die SicherheitslĂĽcke liegt in der unzureichenden Validierung des TargetNetAddress-Feldes aus RDP-Umleitungs-PDUs. Der betroffene Code in der Funktion http_proxy_connect() kopiert diesen Wert direkt in die ServerHostname-Variable und schreibt ihn ungeprĂĽft in den HTTP-CONNECT-Request sowie den Host-Header.
Durch Einschleusen von CRLF-Sequenzen (Carriage Return Line Feed) und anderen Steuerzeichen können Angreifer:
- Zusätzliche HTTP-Header injizieren
- Mehrfachanfragen erzeugen
- HTTP-Response-Splitting durchfĂĽhren
- Proxy-Authentifizierungsmechanismen umgehen
Empfohlene Massnahmen
Es wird dringend empfohlen, folgende Schritte durchzufĂĽhren:
- Update durchführen: FreeRDP auf Version 3.29.0 oder höher aktualisieren
- Eingabevalidierung: Implementierung strikter CRLF- und Steuerzeichen-Filterung
- Proxy-Sicherheit: Nur vertrauenswĂĽrdige RDP-Server verwenden
- Netzwerk-Segmentierung: RDP-Datenverkehr isolieren und ĂĽberwachen
- WAF-Regeln: HTTP-Proxy mit Anomalieerkennung konfigurieren
Bewertung
Schweregrad: Critical (CVSS 9.8)
Angriffsvektor: Network
Authentifizierung: Nicht erforderlich
Patch-Status: VerfĂĽgbar (ab Version 3.29.0)
Exploit-Komplexität: Niedrig
„`