„`html
Zusammenfassung
Die Schwachstelle CVE-2026-67295 betrifft FreeRDP-Versionen vor 3.29.0 und ermöglicht es einem böswilligen RDP-Server, auf Dateien außerhalb des konfigurierten freigegebenen Verzeichnisses zuzugreifen. Durch unzureichende Validierung von RDPDR-Pfaden in der Laufwerk-Umleitung können Angreifer die Shared-Root-Boundary umgehen.
Betroffene Systeme
Die Schwachstelle betrifft FreeRDP-Implementierungen in Versionen vor 3.29.0 auf verschiedenen Systemen und Plattformen. Dies umfasst Linux-Distributionen, Windows-Umgebungen und weitere Betriebssysteme, auf denen FreeRDP als RDP-Client eingesetzt wird. Besonders gefährdet sind Umgebungen mit aktivierter Laufwerk-Umleitung zu Remote-Servern.
Technische Details
Die Vulnerability liegt in der Path-Validierungslogik des RDPDR-Subsystems (RDP Device Redirection). Der anfällige Code validiert nicht korrekt, ob vom Server übermittelte Pfade innerhalb der konfigurierten Shared-Root bleiben. Ein Angreifer kann nicht-rooted Pfade mit Prefix-Sibling-Traversierungen senden, beispielsweise durch Verwendung von relativen Pfad-Komponenten oder speziellen Pfad-Strukturen.
Dies ermöglicht das Überschreiten der Boundary-Checks und den Zugriff auf parallele Verzeichnisse. Mit dieser Technik sind folgende Operationen möglich:
- Lesen von Dateien auĂźerhalb des freigegebenen Verzeichnisses
- Schreiben und Modifizieren von Dateien in Sibling-Directories
- Löschen von Dateien
- Aufzählung von Verzeichnisstrukturen
Empfohlene Massnahmen
Sofort: Einschränkung der Verbindungen zu vertrauenswürdigen RDP-Servern. Deaktivierung der Laufwerk-Umleitung, falls nicht erforderlich.
Kurzzeitig: Aktualisierung auf FreeRDP 3.29.0 oder neuer. Anwendung einer freigegebenen Chroot-Umgebung für zusätzliche Isolation.
Langfristig: Regelmäßiges Patching von FreeRDP-Komponenten und Überwachung auf verdächtige Dateizugriffe.
Bewertung
Mit einem CVSS-Score von 6.3 wird diese Schwachstelle als Medium-Severity bewertet. Der Netzwerk-Angriffsvektor und die fehlende Authentifizierungsanforderung des Angreifers (böswilliger Server) stellen ein reales Risiko dar. Da kein Patch derzeit verfügbar ist, sollten Mitigationsmaßnahmen priorisiert werden.
„`