„`html
Zusammenfassung
CVE-2026-67299 ist eine High-Severity-Schwachstelle in FreeRDP vor Version 3.29.0. Die Vulnerability betrifft eine client-seitige Heap Use-After-Free-Bedingung im asynchronen Update-Message-Proxy für WINDOW_ICON_ORDER. Die Schwachstelle wird ausgelöst, wenn AsyncUpdate aktiviert ist (z.B. xfreerdp /async-update). Der CVSS-Score von 7.5 unterstreicht das erhebliche Sicherheitsrisiko.
Betroffene Systeme
Die Schwachstelle betrifft alle FreeRDP-Installationen mit AsyncUpdate-Funktionalität vor Version 3.29.0. Dies umfasst verschiedene Linux-Distributionen, Windows-Systeme und weitere Plattformen, auf denen FreeRDP als RDP-Client deployed ist.
Technische Details
Der Fehler tritt in der Funktion update_message_WindowIcon() auf. Eine flache CopyMemory()-Operation überschreibt das neu allokierte lParam->iconInfo mit einem Parser-eigenen windowIcon->iconInfo-Pointer. Nach Rückgabe des Parser-Callbacks gibt update_recv_window_info_order() window_icon.iconInfo frei, während die queued async message weiterhin den stale Pointer referenziert und später dispatcht.
Ein böswilliger oder kompromittierter RDP-Server kann eine manipulierte RAIL Window Alternate Secondary Order mit WINDOW_ORDER_ICON senden. Dies triggert die Use-After-Free-Bedingung und führt zu Speichercorruption und Client-Crash.
Angriffsvektor: Network | Komplexität: Low | Privilegien: Nicht erforderlich
Empfohlene Massnahmen
- Upgrade auf FreeRDP 3.29.0 oder neuer durchfĂĽhren
- AsyncUpdate-Funktion deaktivieren, bis Patch verfĂĽgbar ist
- RDP-Verbindungen zu nicht-vertrauenswĂĽrdigen Servern vermeiden
- SystemĂĽberwachung auf Client-Crashes intensivieren
- Netzwerk-Segmentierung fĂĽr RDP-Traffic implementieren
Bewertung
CVSS Score: 7.5 (High)
VerfĂĽgbarer Patch: Nein – Workarounds empfohlen
Die Schwachstelle erfordert sofortige Aufmerksamkeit. Betroffene Organisationen sollten unverzüglich Migrationspläne erstellen und Mitigationsmaßnahmen implementieren.
„`