„`html
Zusammenfassung
CVE-2026-66402 beschreibt kritische Schwachstellen in der TLS-Zertifikatsvalidierung von FreeRDP in Versionen bis 3.28.0. Die Vulnerabilität ermöglicht es Angreifern, die Serveridentitätsverifikation zu umgehen und Man-in-the-Middle-Angriffe durchzuführen. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke.
Betroffene Systeme
Betroffen sind FreeRDP-Installationen in den Versionen bis einschlieĂźlich 3.28.0. Dies umfasst insbesondere:
- FreeRDP-Clients auf Linux-, Windows- und macOS-Systemen
- Embedded-Systeme mit FreeRDP-Integration
- RDP-Proxy- und Gateway-Implementierungen
- Terminal-Server-Clients und verwandte Anwendungen
Technische Details
Die Schwachstellen entstehen durch fehlerhafte benutzerdefinierte Implementierungen in den Funktionen tls_verify_certificate(), tls_match_hostname() und x509_utils_get_dns_names(). Statt OpenSSL’s längenabhängiger Validierungs-APIs zu nutzen, fĂĽhrt FreeRDP eigene String-Matching-Operationen durch:
- NUL-Byte-Trunkierung: DNS SAN-Werte werden bei eingebetteten NUL-Bytes abgeschnitten, was Zertifikate wie ‚victim.example\0.attacker.example‘ als ‚victim.example‘ akzeptiert
- Common-Name-Missvalidierung: Common Name wird akzeptiert, selbst wenn nicht-übereinstimmende DNS SAN-Einträge vorhanden sind
- IP-Literal-Bypass: IP-Adressen werden ĂĽber DNS/CN-Matching validiert, ohne iPAddress SAN-Vergleiche durchzufĂĽhren
Empfohlene Massnahmen
Sofortige MaĂźnahmen erforderlich:
- Upgrade auf FreeRDP 3.29.0 oder höher durchführen
- Bis zur VerfĂĽgbarkeit eines Patches: Netzwerk-Segmentierung und VPN-Tunnelierung implementieren
- Zertifikatsvalidierung durch externe Monitoring-Tools ĂĽberprĂĽfen
- RDP-Verbindungen auf vertrauenswürdige Netzwerke beschränken
- Bestandssystem erfassen und Patch-Management priorisieren
Bewertung
Mit CVSS 9.8 und aktivem Angriffsvektor über Netzwerk stellt diese Schwachstelle eine unmittelbare Bedrohung dar. Sie ermöglicht unter Voraussetzung eines manipulierten oder misissued Zertifikats vollständige Authentifizierungsbypässe und Credential-Harvesting. Eine schnelle Patch-Deployment ist essentiell.
„`