漏洞概述 CVE编号:多个CVE编号被报告,包括GHSA-9gpm-3rm5-6cx、GHSA-7jy4-66mc-jbx、GHSA-3nnm-qp4f-fm6、GHSA-xx73-v5q6-7yr、GHSA-5c5v-f78v-h2b6。 报告者:SecBuddyF, Tencent Keen Lab。 影响范围 受影响系统:FreeRDP 3.27.0版本。 具体影响: - 密码哈希在非Windows系统上使用自定义SSPI属性。 - TLS Seclevel默认设置为2,最小TLS 1.2要求。 - RDP代理修复了从公共头文件中移除不稳定结构的问题。 - Android客户端获得了一些重大更新。 - 与Azure/Entra支持相关的增强功能。 - 键盘映射改进。 - RDPDR通道允许传递额外参数。 - 修复了一些WinPR弃用处理问题。 - 添加了客户端统计日志API。 修复方案 修复措施: - 密码哈希使用自定义SSPI属性。 - TLS Seclevel默认设置为2,最小TLS 1.2要求。 - RDP代理修复了不稳定结构问题。 - Android客户端更新。 - Azure/Entra支持增强。 - 键盘映射改进。 - RDPDR通道参数传递。 - WinPR弃用处理修复。 - 客户端统计日志API添加。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 总结 FreeRDP 3.27.0版本存在多个安全漏洞,涉及密码哈希、TLS配置、RDP代理、Android客户端、Azure/Entra支持、键盘映射、RDPDR通道、WinPR弃用处理和客户端统计日志API等方面。修复措施包括使用自定义SSPI属性、设置TLS Seclevel、修复不稳定结构、更新Android客户端、增强Azure/Entra支持、改进键盘映射、允许RDPDR通道参数传递、修复WinPR弃用处理和添加客户端统计日志API。页面中未提供具体的POC代码或利用代码。