„`html
Zusammenfassung
CVE-2026-68579 beschreibt eine kritische Heap-basierte Buffer-Overflow-Schwachstelle in FreeRDP-Versionen bis 3.29.0. Die Vulnerability befindet sich in der Windows-Clipboard-Client-Komponente und wird durch unsachgemäße Längenkontrolle bei der Verarbeitung von RDP-Serverantworten ausgelöst. Ein Angreifer mit Kontrolle über den RDP-Server kann Heap-Speicher des OLE-Paste-Consumers beschädigen und potenziell beliebigen Code ausführen.
Betroffene Systeme
Vulnerable Versionen: FreeRDP ≤ 3.29.0
Komponenten: Windows Clipboard Client (wf_cliprdr.c)
OLE-Paste-Consumer: explorer.exe und weitere Anwendungen, die IStream::Read fĂĽr Clipboard-Operationen nutzen
Angriffsvektor: Netzwerk (RDP-Verbindung erforderlich)
Technische Details
Die Vulnerability liegt in der Funktion CliprdrStream_Read. Bei Clipboard-Datei-Paste-Operationen fordert der Client eine vordefinierte Puffergröße (cb bytes) an. Der RDP-Server antwortet mit CB_FILECONTENTS_RESPONSE, welche die tatsächliche Dateigröße (req_fsize) enthält. Das anfällige Code-Segment kopiert die vom Server übermittelten Daten unter Verwendung von req_fsize anstelle der tatsächlichen Puffergröße cb in den Heap-Speicher.
Ein böswilliger oder kompromittierter RDP-Server kann eine Antwort mit künstlich erhöhtem req_fsize-Wert senden. Dies führt zu einem Out-of-Bounds-Write in den Heap-Speicher des OLE-Consumers, wodurch benachbarte Strukturen überschrieben werden.
Empfohlene Massnahmen
- Upgrade auf FreeRDP 3.30.0 oder höher (sobald verfügbar)
- Beschränkung von RDP-Verbindungen auf vertrauenswürdige Server
- Deaktivierung von Clipboard-Redirection in RDP-Sitzungen, falls nicht erforderlich
- Implementierung von Netzwerk-Segmentierung zur Isolierung von RDP-Systemen
- Monitoring auf verdächtige RDP-Aktivitäten durchführen
Bewertung
CVSS v3.1: 9.6 (Critical)
Die kritische Bewertung ist gerechtfertigt durch das hohes AusfĂĽhrungspotenzial, die Netzwerk-Erreichbarkeit und die fehlende AuthentifizierungshĂĽrde nach Verbindungsaufbau. Remote-Code-Execution ist wahrscheinlich.
„`