„`html
Zusammenfassung
CVE-2026-67291 ist eine Heap Out-of-Bounds Read Schwachstelle in FreeRDP vor Version 3.29.0. Die Vulnerability existiert in der Glyph-Cache-Verarbeitung und ermöglicht einem böswilligen RDP-Server, einen Client-Absturz auszulösen. Der Schweregrad wird mit CVSS 7.5 bewertet.
Betroffene Systeme
Alle Systeme mit FreeRDP in Versionen ≤ 3.28.0 sind betroffen. Dies umfasst Linux-Distributionen, Windows-Systeme mit FreeRDP-Client und andere Plattformen, auf denen die betroffene libfreerdp-Bibliothek zum Einsatz kommt. Besonders kritisch sind RDP-Client-Implementierungen in Desktopumgebungen und Terminalservern.
Technische Details
Die Schwachstelle liegt in der Funktion update_process_glyph_fragments() in libfreerdp/cache/glyph.c. Bei der Verarbeitung von GLYPH_FRAGMENT_ADD-Updates liest der Code eine vom Server kontrolierte Ein-Byte-Fragmentgröße aus. Kritisch ist, dass keine Validierung stattfindet, ob die deklarierte Größe in den verbleibenden Puffer passt.
Der fehlerhafte Ablauf:
- Server sendet manipulierte Fragment-Größe (z.B. 255 Bytes)
- Tatsächlicher Puffer enthält nur wenige Bytes
- Code allokiert Speicher basierend auf Serverdaten
- memcpy() kopiert über Buffer-Grenzen hinaus
- Out-of-Bounds Read tritt auf
Ein Angreifer mit Netzwerkzugriff auf den RDP-Port (standardmäßig 3389) kann einen bösartigen RDP-Server betreiben und Clients zum Absturz bringen.
Empfohlene Massnahmen
- Sofortiges Update: FreeRDP auf Version 3.29.0 oder höher aktualisieren
- Netzwerk-Segmentierung: RDP-Zugriff auf vertrauenswürdige Server limitieren
- Firewall-Regeln: RDP-Port (3389/TCP) nur erforderlichen Systemen freigeben
- VPN-Erzwingung: RDP-Verbindungen nur über sichere Kanäle zulassen
- Monitoring: Abnormale Verbindungsterminations überwachen
Bewertung
CVSS Score: 7.5 (High) – Die Vulnerability ermöglicht Denial of Service. Da kein Patch verfügbar ist und FreeRDP weit verbreitet ist, sollte ein Update Priorität haben. Die Ausnutzbarkeit erfordert Netzwerkzugriff, was die Kritikalität in isolierten Umgebungen reduziert.
„`