Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление. Уязвимость получила идентификатор BDU:2026-10238 (CVE-2026-64620) и подтверждена производителем. Базовый рейтинг по шкале CVSS 3.1 составляет 9,8, что соответствует критическому уровню опасности.
Детали уязвимости
Проблема локализована в функции "crypto_rsa_common()" файла "libfreerdp/crypto/crypto.c". Этот участок кода отвечает за обработку криптографических операций при установке RDP-соединения. В результате некорректной работы с динамически выделяемой памятью злоумышленник, не имеющий аутентификации, может дистанционно вызвать переполнение буфера. При успешной эксплуатации атакующий способен выполнить произвольные команды на системе, где запущен уязвимый клиент FreeRDP, либо спровоцировать аварийное завершение процесса (отказ в обслуживании). Все векторы атаки - сетевые: для начала эксплуатации достаточно передать специально сформированный пакет на прослушивающий порт клиента.
FreeRDP - один из наиболее распространённых открытых RDP-клиентов, используемый в Linux, BSD, macOS и встроенных системах. Он применяется как администраторами для удалённого подключения к Windows-машинам, так и встраивается в корпоративные решения для управления инфраструктурой. Учитывая, что для эксплуатации не требуется никаких привилегий или взаимодействия с пользователем (параметр "PR:N" в CVSS), а эксплойт уже находится в открытом доступе, риск для непропатченных систем оценивается как крайне высокий.
Разработчики проекта оперативно устранили уязвимость в версии 3.28.0. Соответствующее уведомление опубликовано в GitHub Security Advisory (GHSA-pjqx-v446-x7fc). В описании указано, что уязвимость затрагивает все выпуски FreeRDP до 3.28.0 включительно. Патч локализует ошибку в управлении памятью, предотвращая возможность переполнения буфера при обработке криптографических данных.
Пользователям и администраторам, использующим FreeRDP, настоятельно рекомендуется обновить клиент до актуальной версии. Дистрибутивы обновления доступны на странице релизов проекта. Для пакетных менеджеров популярных ОС (например, apt для Debian/Ubuntu или yum/dnf для RHEL) патч может быть распространён через официальные репозитории - следует дождаться выхода соответствующего обновления или установить собранный бинарный пакет вручную. Временные меры защиты, отключающие уязвимую функциональность без обновления, разработчиками не предложены.
Эта уязвимость в очередной раз привлекает внимание к вопросам безопасности протокола RDP и клиентских реализаций для него. Несмотря на распространённое мнение о том, что RDP-клиенты менее подвержены атакам, чем серверы, появление эксплойта с критической оценкой CVSS демонстрирует обратное. Разработчикам открытых проектов следует уделять повышенное внимание проверкам границ массивов и безопасному управлению памятью при обработке сетевого трафика. Своевременное обновление RDP-клиентов остаётся необходимой мерой защиты для всех организаций, где используется удалённый доступ через этот протокол.
Ссылки
- https://bdu.fstec.ru/vul/2026-10238
- https://www.cve.org/CVERecord?id=CVE-2026-64620
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-pjqx-v446-x7fc
- https://github.com/FreeRDP/FreeRDP/releases#release-3.28.0