Уязвимость в WebSocket-обработке FreeRDP позволяет раскрыть данные и вызвать отказ в обслуживании

vulnerability

В RDP-клиенте FreeRDP обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к защищаемой информации или нарушить работу программы. Проблема связана с обработкой WebSocket-соединений - протокола, используемого для установления канала между клиентом и RDP-шлюзом. Разработчики уже выпустили исправление в версии 3.29.0, сообщается в Банке данных угроз безопасности информации (BDU).

Детали уязвимости

Суть ошибки заключается в некорректной проверке длины данных в одном из компонентов, отвечающих за WebSocket-взаимодействие. В протоколе каждый фрейм (блок данных) содержит сведения о своей длине. Если фактический объём информации не совпадает с заявленным в заголовке, клиент продолжает считывать данные за пределами выделенной области памяти. Это может привести к раскрытию фрагментов памяти процесса или к аварийному завершению приложения. Уязвимость классифицирована как CWE-130 - неправильная обработка несоответствия параметра длины.

Для атаки злоумышленнику достаточно отправить клиенту специально сформированный пакет, не требуются никакие привилегии или действия со стороны пользователя. Уязвимость получила идентификатор CVE-2026-67292. По шкале CVSS v3.1 базовый вектор составляет 9,8 балла, что соответствует критическому уровню опасности. Атака выполняется удалённо, имеет низкую сложность и не требует взаимодействия с пользователем. Значения конфиденциальности, целостности и доступности оцениваются как высокие - злоумышленник потенциально может полностью скомпрометировать систему, однако в описании указываются последствия в виде раскрытия защищаемой информации или отказа в обслуживании.

FreeRDP - одна из самых распространённых открытых реализаций протокола удалённого рабочего стола (RDP). Она применяется в корпоративной среде для подключения к Windows-системам из Linux, macOS и других операционных систем, а также встраивается в программные продукты и аппаратные устройства. Из-за широкой распространённости уязвимость затрагивает большое количество пользователей и организаций. Особую актуальность проблеме придаёт то, что RDP-серверы нередко остаются доступными из интернета, а число атак на них не снижается.

В сценарии атаки злоумышленник может выступить в роли поддельного RDP-сервера или перехватить трафик, если соединение не защищено. После установления WebSocket-связи он отправляет клиенту вредоносный запрос с неверной длиной фрейма. В результате возможна утечка данных из памяти процесса, включая учётные данные или другую конфиденциальную информацию, либо отказ в обслуживании клиента. Наличие публичного эксплойта, о котором сообщается в информации об уязвимости, значительно упрощает проведение атак.

Разработчики FreeRDP подтвердили уязвимость и устранили её в версии 3.29.0. Обновление доступно в официальном репозитории проекта на GitHub. Пользователям, особенно администраторам корпоративных систем, рекомендуется обновить FreeRDP в кратчайшие сроки. Пока обновление не установлено, стоит ограничить исходящие подключения к непроверенным RDP-серверам, но такая мера является временной и не обеспечивает полную защиту.

Уязвимость в FreeRDP привлекает внимание к безопасности компонентов удалённого доступа, которые стали одной из главных целей атакующих. Даже открытые проекты с многолетней историей периодически сталкиваются с ошибками обработки сетевых данных. Регулярное обновление клиентского ПО и контроль за входящими соединениями остаются базовыми мерами предотвращения подобных угроз.

Ссылки

Комментарии: 0