„`html
Zusammenfassung
CVE-2026-67304 ist eine Null-Pointer-Dereference-Schwachstelle in FreeRDP vor Version 3.29.0. Die Lücke befindet sich im Smartcard-Gerätesteuerungs-Request-Cleanup und wird durch fehlgeschlagenes Reader-State-Decoding ausgelöst. Angreifer können böswillig manipulierte Smartcard IRP-Anfragen mit nicht-null cReaders-Werten und abgekürzten Reader-State-Daten senden, um einen Denial-of-Service-Zustand hervorzurufen.
Betroffene Systeme
Die Schwachstelle betrifft FreeRDP-Versionen vor 3.29.0 auf verschiedenen Plattformen. Besonders gefährdet sind Systeme, die RDP-Verbindungen mit aktivierter Smartcard-Umleitung akzeptieren. Dies umfasst:
- RDP-Server-Implementierungen
- Remote-Desktop-Gateway-Systeme
- Virtual-Desktop-Infrastructure (VDI)-Umgebungen
- Citrix und ähnliche Remote-Access-Lösungen basierend auf FreeRDP
Technische Details
Die Anfälligkeit liegt in der fehlerhaften Fehlerbehandlung der free_reader_states()-Funktion. Während der Verarbeitung von Smartcard-IRP-Requests dekodiert FreeRDP Reader-State-Daten. Wenn das Decoding fehlschlägt und cReaders einen nicht-null-Wert enthält, versucht die Cleanup-Routine, auf null-Pointer zuzugreifen.
Der Exploit-Mechanismus:
Ein Angreifer sendet eine malformed Smartcard-IRP-Request mit:
- Nicht-null
cReaders-Feld - Unvollständigen oder abgekürzten Reader-State-Daten
Dies fĂĽhrt zu unkontrolliertem Speicherzugriff und Prozessabsturz.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf FreeRDP 3.29.0 oder höher durchführen
- Smartcard-Umleitung in RDP-Verbindungen deaktivieren, falls nicht erforderlich
- Netzwerkzugriff auf RDP-Ports (3389) einschränken
- Systeme und Services ĂĽberwachen auf unerwartete AbstĂĽrze
Bewertung
CVSS-Score: 7.5 (High)
Angriffsvektor: Netzwerk
Authentifizierung: Nicht erforderlich
Auswirkung: VerfĂĽgbarkeit (DoS)
Die hohe Bewertung reflektiert die Netzwerk-Ausnutzbarkeit und fehlende Authentifizierungsanforderungen, wobei primär die Systemverfügbarkeit beeinträchtigt wird.
„`