Критическая уязвимость в RDP-клиенте FreeRDP позволяет удалённо выполнить код при подключении к серверу

vulnerability

Ошибка записи за границами буфера в функции planar_decompress_plane_rle() RDP-клиента FreeRDP создаёт возможность удалённого выполнения кода. Разработчики выпустили исправление в версии 3.26.0, а производители операционных систем на базе Linux уже включили патч в свои репозитории. Уязвимость CVE-2026-45700 (идентификатор в Банке данных угроз безопасности информации - BDU:2026-10466) относится к типу CWE-787 (запись за границами буфера). Проблема возникает при обработке сжатых изображений в протоколе Remote Desktop Protocol (RDP). Злоумышленник, контролирующий RDP-сервер или способный подменить трафик между клиентом и сервером, может отправить специально сформированные данные, которые приводят к выходу за пределы выделенной области памяти. В результате атакующий получает возможность выполнить произвольный код на стороне клиента.

Детали уязвимости

Согласно базовому вектору CVSS 3.1, уязвимость имеет оценку 9,8 - критический уровень опасности. Для эксплуатации не требуется предварительная аутентификация или взаимодействие с пользователем. Достаточно, чтобы жертва подключилась к скомпрометированному RDP-серверу или к легитимному серверу, трафик которого перехватывается. Вектор атаки - сетевой, сложность низкая.

Эксплойт для данной уязвимости уже опубликован в открытом доступе, что значительно повышает риски. По состоянию на середину мая 2026 года разработчики FreeRDP подтвердили проблему и устранили её в релизе 3.26.0. Компания Red Hat выпустила обновления безопасности для Red Hat Enterprise Linux версий 7, 8, 9 и 10. Российский вендор "Ред Софт" также подготовил исправления для операционной системы "РЕД ОС" версии 8.0, они доступны в официальном репозитории.

Уязвимость затрагивает все версии FreeRDP до 3.26.0 включительно. Поскольку FreeRDP является популярным открытым RDP-клиентом, используемым во многих корпоративных и серверных средах, потенциальный круг пострадавших широк. Речь идёт как об инфраструктурах, где FreeRDP применяется для удалённого администрирования, так и о терминальных решениях, построенных на его основе.

Механизм атаки строится на манипулировании структурами данных при распаковке изображений в формате RLE (run-length encoding). Функция planar_decompress_plane_rle() не проверяет достаточность размера буфера перед записью декодированных пикселей, что позволяет перезаписать соседние области памяти. В зависимости от целевой архитектуры и уровня привилегий процесса, атакующий может не только нарушить работу клиента, но и получить полный контроль над системой.

Особое внимание стоит уделить тому, что уязвимость подтверждена производителем и для неё существуют готовые эксплойты. Это означает, что даже организации, не использующие FreeRDP напрямую, могут быть затронуты, если в их инфраструктуре применяются продукты, включающие этот компонент. Например, некоторые системы управления виртуальными рабочими столами и терминальные шлюзы используют библиотеки FreeRDP в своей основе.

Пользователям и администраторам настоятельно рекомендуется обновить FreeRDP до версии 3.26.0 или выше. Для Red Hat Enterprise Linux достаточно выполнить стандартное обновление через репозитории. Для "РЕД ОС" обновления доступны по адресу http://repo.red-soft.ru/redos/8.0/x86_64/updates/. Временные меры, такие как отключение RDP-соединений или использование альтернативных клиентов, остаются на усмотрение администраторов, но официальных обходных путей, кроме установки патча, не предусмотрено.

Данная уязвимость в очередной раз привлекает внимание к проблеме безопасности базовых компонентов инфраструктуры удалённого доступа. RDP-клиенты, как и серверная часть протокола, традиционно являются привлекательной целью для атак. Своевременное обновление таких программ остаётся критически важной мерой защиты, особенно в условиях, когда эксплойты становятся публичными.

Ссылки

Комментарии: 0