CVE-2026-67291 High CVSS 7.5/10

🟠 CVE-2026-67291: High Schwachstelle

CVE-2026-67291
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-67291 ist eine Heap Out-of-Bounds Read Schwachstelle in FreeRDP vor Version 3.29.0. Die Vulnerability existiert in der Glyph-Cache-Verarbeitung und ermöglicht einem böswilligen RDP-Server, einen Client-Absturz auszulösen. Der Schweregrad wird mit CVSS 7.5 bewertet.

Betroffene Systeme

Alle Systeme mit FreeRDP in Versionen ≤ 3.28.0 sind betroffen. Dies umfasst Linux-Distributionen, Windows-Systeme mit FreeRDP-Client und andere Plattformen, auf denen die betroffene libfreerdp-Bibliothek zum Einsatz kommt. Besonders kritisch sind RDP-Client-Implementierungen in Desktopumgebungen und Terminalservern.

Technische Details

Die Schwachstelle liegt in der Funktion update_process_glyph_fragments() in libfreerdp/cache/glyph.c. Bei der Verarbeitung von GLYPH_FRAGMENT_ADD-Updates liest der Code eine vom Server kontrolierte Ein-Byte-Fragmentgröße aus. Kritisch ist, dass keine Validierung stattfindet, ob die deklarierte Größe in den verbleibenden Puffer passt.

Der fehlerhafte Ablauf:

  • Server sendet manipulierte Fragment-Größe (z.B. 255 Bytes)
  • Tatsächlicher Puffer enthält nur wenige Bytes
  • Code allokiert Speicher basierend auf Serverdaten
  • memcpy() kopiert über Buffer-Grenzen hinaus
  • Out-of-Bounds Read tritt auf

Ein Angreifer mit Netzwerkzugriff auf den RDP-Port (standardmäßig 3389) kann einen bösartigen RDP-Server betreiben und Clients zum Absturz bringen.

Empfohlene Massnahmen

  • Sofortiges Update: FreeRDP auf Version 3.29.0 oder höher aktualisieren
  • Netzwerk-Segmentierung: RDP-Zugriff auf vertrauenswürdige Server limitieren
  • Firewall-Regeln: RDP-Port (3389/TCP) nur erforderlichen Systemen freigeben
  • VPN-Erzwingung: RDP-Verbindungen nur über sichere Kanäle zulassen
  • Monitoring: Abnormale Verbindungsterminations überwachen

Bewertung

CVSS Score: 7.5 (High) – Die Vulnerability ermöglicht Denial of Service. Da kein Patch verfügbar ist und FreeRDP weit verbreitet ist, sollte ein Update Priorität haben. Die Ausnutzbarkeit erfordert Netzwerkzugriff, was die Kritikalität in isolierten Umgebungen reduziert.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-67291-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen