„`html
Zusammenfassung
CVE-2026-67290 ist eine Heap-Out-of-Bounds-Read-Anfälligkeit in FreeRDP vor Version 3.29.0, die im TSMF FFmpeg-Decoder auftritt. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte Medienformatdaten einen Denial-of-Service-Zustand herbeizuführen. Mit einem CVSS-Score von 7.5 wird die Anfälligkeit als High-Risk klassifiziert.
Betroffene Systeme
Die Anfälligkeit betrifft FreeRDP-Versionen vor 3.29.0 auf verschiedenen Plattformen. Besonders kritisch sind Systeme, die als RDP-Server oder Client fungieren und die TSMF (Terminal Services Multimedia Redirection) mit FFmpeg-Dekodierung nutzen. Dies umfasst Linux-Distributionen, Windows-Implementierungen und weitere Betriebssysteme, die FreeRDP als Remote-Desktop-Lösung einsetzen.
Technische Details
Die Schwachstelle liegt in der Verarbeitung von AVC1 MPEG2VIDEOINFO Medientypen durch den TSMF FFmpeg-Decoder. Der anfällige Code liest Daten unter Verwendung fester Offsets aus dem Puffer, ohne vorher die Länge des Quellpuffers zu validieren. Dies ermöglicht Heap-Out-of-Bounds-Lesevorgänge.
Angreifer können von einem RDP-Server aus manipulierte ExtraData-Felder in Medienformatdaten übertragen. Durch unzureichende Datenlängen wird ein Out-of-Bounds-Read ausgelöst, der zum Zugriff auf sensitive Speicherbereiche oder zu einem Prozessabsturz führt.
Der Angriffsvektor ist netzwerkgebunden und erfordert keine Authentifizierung. Die Anfälligkeit ermöglicht primär einen Denial-of-Service, könnte aber bei gezielter Exploitation potenziell zu Informationsoffenlegung führen.
Empfohlene Massnahmen
- Upgrade auf FreeRDP 3.29.0 oder höher durchführen
- RDP-Services einschränken und Firewall-Regeln implementieren
- Systeme ĂĽberwachen auf abnormale FreeRDP-Prozessbeendigungen
- Input-Validierungsmechanismen fĂĽr Medienformatdaten prĂĽfen
- Sicherheitsupdates regelmäßig einspielen
Bewertung
Mit einem CVSS-Score von 7.5 (High) ist eine zeitnahe Behebung erforderlich. Da kein offizieller Patch verfĂĽgbar ist, sollten Administratoren zeitnah auf die kommende Version 3.29.0 upgraden oder alternative MitigationsmaĂźnahmen implementieren.
„`