FreeRDP是FreeRDP团队开源的一款远程桌面协议(RDP)的实现。 FreeRDP 3.29.0之前版本存在加密问题漏洞,该漏洞源于tls_verify_certificate()、tls_match_hostname()和x509_utils_get_dns_names()函数中的TLS证书身份验证弱点,使用自定义Common Name和DNS SAN字符串匹配而非OpenSSL长度感知的身份验证API,导致NUL字节截断、接受不匹配的DNS SAN条目时匹配Common Name以及不比较IP
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-67289 | 9.8 CRITICAL | FreeRDP before 3.29.0 HTTP Proxy Request Injection via Redirection |
| CVE-2026-67305 | 9.4 CRITICAL | FreeRDP Windows Client before 3.29.0 Heap Buffer Overflow via Cliprdr |
| CVE-2026-67299 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via WindowIcon async message |
| CVE-2026-67304 | 7.5 HIGH | FreeRDP before 3.29.0 NULL Dereference via smartcard cleanup |
| CVE-2026-67297 | 7.5 HIGH | FreeRDP before 3.29.0 Resource Exhaustion via chunked HTTP response |
| CVE-2026-67301 | 7.5 HIGH | FreeRDP before 3.29.0 Out-of-bounds Read via Polygon async message-proxy |
| CVE-2026-67290 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via TSMF |
| CVE-2026-67296 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via RDPEI PDU |
| CVE-2026-67291 | 7.5 HIGH | FreeRDP before 3.29.0 Heap Out-of-Bounds Read via GLYPH_FRAGMENT_ADD |
| CVE-2026-67300 | 7.5 HIGH | FreeRDP before 3.29.0 Use-After-Free via async message proxy |
| CVE-2026-67288 | 7.5 HIGH | FreeRDP before 3.29.0 Denial of Service via smartcard cache |
| CVE-2026-67298 | 7.5 HIGH | FreeRDP 3.28.0 Heap Buffer Overflow via RAIL orderLength Underflow |
| CVE-2026-67292 | 6.5 MEDIUM | FreeRDP before 3.29.0 WebSocket Ping Buffer Over-disclosure |
| CVE-2026-67295 | 6.3 MEDIUM | FreeRDP before 3.29.0 Path Traversal via drive redirection |
| CVE-2026-67294 | 5.9 MEDIUM | FreeRDP before 3.29.0 TLS Certificate EKU Bypass |
| CVE-2026-67306 | 5.4 MEDIUM | FreeRDP before 3.29.0 Out-of-Bounds Read via Planar RLE |
| CVE-2026-67303 | 4.3 MEDIUM | FreeRDP before 3.29.0 Denial of Service via serial DeviceControl |
| CVE-2026-67302 | 4.3 MEDIUM | FreeRDP rdpecam StartStreamsRequest divide-by-zero denial of service |
| CVE-2026-67293 | 4.2 MEDIUM | FreeRDP before 3.29.0 Improper Certificate Hostname Validation |
| CVE-2026-66401 | 2.1 LOW | FreeRDP before 3.29.0 Out-of-Bounds Read via UVC H.264 |
No comments yet