„`html
Zusammenfassung
CVE-2026-67288 ist eine High-Severity-Schwachstelle in FreeRDP vor Version 3.29.0. Die Lücke ermöglicht einen Denial-of-Service-Angriff durch eine Null-Pointer-Dereference in den Smartcard-Cache-Request-Decodern. Angreifer können speziell präparierte Smartcard-Anfragen mit NULL-Zeigern senden, um die Client-Anwendung zum Absturz zu bringen.
Betroffene Systeme
Folgende Komponenten und Versionen sind betroffen:
- FreeRDP Versionen vor 3.29.0
- Systeme mit aktivierter Smartcard-Emulation
- RDP-Clients, die auf FreeRDP-Bibliotheken basieren
- Remote-Desktop-Anwendungen unter Linux, Windows und anderen Plattformen
Technische Details
Die Schwachstelle liegt in den Request-Decodern für die SCARD_IOCTL_READCACHEA und SCARD_IOCTL_WRITECACHEA Operationen. Diese akzeptieren NULL-NDR-Pointer für den LookupName-Parameter ohne valide Prüfung.
Der anfällige Code führt strlen() auf dem NULL-Pointer aus, was zu einem Segmentation Fault führt. Der Angriffsvektor ist das Netzwerk – ein Angreifer benötigt lediglich die Fähigkeit, manipulierte Smartcard-Cache-Anfragen an den RDP-Client zu senden.
Die Auslösung erfordert, dass Smartcard-Emulation aktiviert ist, was in vielen RDP-Deployments der Fall ist.
Empfohlene Massnahmen
- Sofortmassnahme: Deaktivieren Sie Smartcard-Emulation, falls nicht erforderlich
- Update: Aktualisieren Sie FreeRDP auf Version 3.29.0 oder höher
- Netzwerk-Segmentierung: Beschränken Sie RDP-Verbindungen auf vertrauenswürdige Netzwerke
- Monitoring: Überwachen Sie FreeRDP-Prozesse auf unerwartete Abstürze
Bewertung
CVSS-Score: 7.5 (High)
Die Schwachstelle ermöglicht Denial-of-Service mit netzwerkbasiertem Angriffsvektor ohne Authentifizierung. Sie beeinträchtigt die Verfügbarkeit erheblich, nicht jedoch Vertraulichkeit oder Integrität. Ein Patch ist derzeit nicht verfügbar – ein Update auf FreeRDP 3.29.0 wird empfohlen.
„`