„`html
Zusammenfassung
CVE-2026-67300 beschreibt kritische Heap Use-After-Free Schwachstellen in FreeRDP vor Version 3.29.0. Die Vulnerabilität betrifft die clientseitige Verarbeitung von asynchronen RDP-Update-Meldungen, insbesondere bei RAIL WINDOW_STATE_ORDER und NOTIFY_ICON_STATE_ORDER Operationen. Ein kompromittierter oder bösartiger RDP-Server kann speziell präparierte Update-Orders übermitteln, um Memory Corruption oder Client-Abstürze auszulösen.
Betroffene Systeme
- FreeRDP Versionen vor 3.29.0
- Alle Plattformen mit aktiviertem AsyncUpdate-Modus
- Windows, Linux und macOS RDP-Client-Implementierungen
- Systeme mit RAIL (Remote Application Integrated Locally) Funktionalität
Technische Details
Die Verwundbarkeit liegt in der Shallow-Copy-Implementierung der Nachrichtenproxy-Struktur. Der Parser erstellt Kopien von Update-Order-Strukturen, die verschachtelte Zeiger enthalten (titleInfo.string, windowRects, visibilityRects, Icon-Buffer). Nach Rückgabe des Callbacks werden diese Puffer vom Parser freigegeben, während die asynchrone Warteschlange weiterhin Referenzen auf die freigegebenen Speicherbereiche hält.
Wenn die Nachricht später aus der Warteschlange verarbeitet wird, erfolgt ein Zugriff auf Use-After-Free Memory. Dies kann zu unkontrollierter Speicherlecks, Heap-Korruption oder Remote Code Execution führen, abhängig von der Speicherverwaltung und Heap-Fragmentierung.
Empfohlene Massnahmen
- Sofortiges Update auf FreeRDP 3.29.0 oder höher
- Deaktivierung von AsyncUpdate-Funktionalität als vorübergehende Mitigation
- Einschränkung von RDP-Verbindungen nur auf vertrauenswürdige Server
- Netzwerk-Segmentierung zur Isolation von RDP-Traffic
- Monitoring auf RDP-Crashes und Speicheranomalien
Bewertung
CVSS 7.5 (High) – Die Schwachstelle ermöglicht Denial-of-Service und potenzielle Remote Code Execution ĂĽber manipulierte RDP-Verbindungen. Ein sofortiges Patching wird empfohlen.
„`