„`html
Zusammenfassung
Eine Denial-of-Service-Schwachstelle in FreeRDP vor Version 3.29.0 ermöglicht es böswilligen RDP-Clients, einen Server durch excessive Speicherallokation zum Absturz zu bringen. Die Anfälligkeit befindet sich im RDPEI-Server-Channel-Handler und resultiert aus unzureichender Validierung der maximalen PDU-Body-Länge.
Betroffene Systeme
- FreeRDP Versionen vor 3.29.0
- Linux-basierte RDP-Server mit FreeRDP-Integration
- Virtuelle Desktop Infrastructure (VDI) Systeme mit FreeRDP
- Remote-Desktop-Gateways und Terminal-Server
Technische Details
Die Schwachstelle existiert in der RDPEI-Protokoll-Implementation (RDP Input Extension). Der vulnerable Code validiert die in der PDU-Header deklarierten Body-Länge nicht gegen ein definiertes Maximum, bevor der entsprechende Speicher allokiert wird.
Ein Angreifer sendet ein manipuliertes RDPEI-Header-only-Message mit einer extrem großen Body-Length-Deklaration (z.B. mehrere Gigabyte). Der Server versucht daraufhin, den angekündigten Speicher zu reservieren, ohne dass tatsächliche Daten folgen. Dies führt zu:
- Unkontrollierter Speicherverbrauch
- Erschöpfung des Heap-Speichers
- Prozessabsturz oder Systemfreeze
Empfohlene Massnahmen
- Sofortmassnahmen: Implementieren Sie Netzwerk-Level-Beschränkungen für RDP-Traffic (Port 3389). Nutzen Sie Firewalls zur Whitelisting vertrauenswürdiger Client-Quellen.
- Monitoring: Ăśberwachen Sie Speichernutzung auf RDP-Servern auf anomale Spitzen-Auslastungen.
- Upgrade-Planung: Priorisieren Sie das Upgrade auf FreeRDP 3.29.0 oder später nach Verfügbarkeit eines offiziellen Patches.
- Segmentierung: Isolieren Sie RDP-Services in separaten Netzwerk-Segmenten mit Rate-Limiting.
Bewertung
CVSS-Score: 7.5 (High) | Angriffsvektor: Netzwerk
Die Schwachstelle ermöglicht Remote-Denial-of-Service ohne Authentifizierung. Allerdings resultiert keine Codeausführung oder Datenkompromittierung. Der Schweregrad ist erheblich für Hochverfügbarkeitssysteme.
Status: Kein offizieller Patch verfügbar. Workarounds begrenzen Risiken temporär.
„`