FreeRDP 3.31.0: Khắc phục 22 lỗ hổng CVE nghiêm trọng

FreeRDP 3.31.0: Khắc phục 22 lỗ hổng CVE nghiêm trọng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

FreeRDP đã phát hành phiên bản 3.31.0, khắc phục 22 lỗ hổng bảo mật và nhiều lỗi trong việc triển khai mã nguồn mở Remote Desktop Protocol. Người dùng và nhà phân phối được khuyến khích cập nhật kịp thời. FreeRDP là một thành phần quan trọng, được sử dụng rộng rãi bởi các hệ thống Linux, thin clients, công cụ truy cập từ xa và các ứng dụng doanh nghiệp để kết nối với Windows Remote Desktop Services. Việc xử lý dữ liệu mạng từ máy chủ từ xa và hỗ trợ các tính năng như đồ họa, smart card, USB redirection, chia sẻ clipboard và xác thực đòi hỏi khả năng quản lý bộ nhớ chặt chẽ, bởi các sai sót trong khâu này có thể dẫn đến những rủi ro bảo mật nghiêm trọng.

Cập nhật bảo mật FreeRDP phiên bản 3.31.0

Phiên bản 3.31.0 bao gồm các bản vá cho 22 GitHub Security Advisories, giải quyết các vấn đề được báo cáo thông qua quy trình bảo mật của dự án. Các định danh advisory bao gồm GHSA-c5gr-hmqp-pwj4, GHSA-h5w2-q35j-443h, GHSA-m85m-3qxv-63h5 và 19 advisory khác. Mặc dù ghi chú phát hành không cung cấp chi tiết kỹ thuật công khai cho từng lỗ hổng, cảnh báo “cập nhật ngay lập tức” từ nhà cung cấp cho thấy các nhà bảo trì xem những vấn đề được giải quyết là rất quan trọng.

Các lỗ hổng bảo mật được khắc phục

Nhiều thay đổi trong bản phát hành này cho thấy các nhánh mã nhạy cảm về bảo mật. FreeRDP đã sửa lỗi kiểm tra giới hạn (bounds checking) trong bộ giải mã AVC444v2 YUV, vốn xử lý dữ liệu đồ họa remote desktop. Ngoài ra, các vấn đề về phân tích cú pháp và xác thực độ dài trong các virtual channel động, phản hồi tunnel của Remote Desktop Gateway, danh sách định dạng clipboard, dữ liệu smart card, USB redirection và các thành phần device-redirection cũng đã được khắc phục.

Bản cập nhật này còn giải quyết các tình trạng use-after-free liên quan đến printer driver singleton và việc cấp phát lại bộ nhớ đã căn chỉnh. Lỗi use-after-free xảy ra khi phần mềm tiếp tục truy cập vào một vùng bộ nhớ sau khi nó đã được giải phóng. Tùy thuộc vào nhánh mã bị ảnh hưởng và các cơ chế bảo vệ xung quanh, những lỗi này có thể dẫn đến sự cố ứng dụng, lộ thông tin hoặc thậm chí là remote code execution. Các thành phần xác thực và mã hóa cũng được chú trọng.

Các thay đổi này rất quan trọng vì FreeRDP thường xuyên xử lý các trao đổi xác thực và các kết nối được mã hóa đến các hệ thống từ xa. Việc cải thiện khả năng xử lý bộ nhớ của NTLM và SSPI, thêm các kiểm tra trước khi truy cập vào signature buffer, sửa lỗi hành vi fallback của cơ chế SPNEGO và cải thiện xử lý lỗi khi tạo đối tượng BIO hoặc SSL đều góp phần tăng cường bảo mật.

Cải thiện hiệu suất và các tính năng mới

Bên cạnh các bản vá bảo mật, phiên bản 3.31.0 còn mang đến những cải thiện về hiệu suất. Dự án cho biết bộ giải mã YUV được tối ưu hóa sẽ cung cấp đồ họa phía máy khách nhanh hơn cho các phiên remote desktop AVC và H.264. Phiên bản mới cũng bổ sung hỗ trợ cho nhiều bộ giải mã phần cứng hơn và chuyển đổi việc giải mã AV1 sang dav1d trong các cấu hình được hỗ trợ.

Khuyến nghị cập nhật và triển khai

Các quản trị viên hệ thống cần xác định các hệ thống có đóng gói hoặc nhúng FreeRDP, bao gồm các desktop client, remote-access gateway, công cụ máy tính để bàn ảo và các sản phẩm của bên thứ ba được xây dựng dựa trên thư viện này. Các tổ chức nên cài đặt FreeRDP 3.31.0 thông qua kênh phân phối được hỗ trợ hoặc biên dịch phiên bản cập nhật từ gói nguồn chính thức. Các nhóm cũng nên xác minh kho lưu trữ đã tải xuống bằng cách sử dụng SHA-256 checksum và chữ ký đã xuất bản nếu có thể.

Việc cập nhật bản vá kịp thời đặc biệt quan trọng đối với các hệ thống kết nối với các máy chủ RDP không đáng tin cậy hoặc phơi nhiễm ra Internet. Bản phát hành chính thức bao gồm các kho lưu trữ mã nguồn, gói ZIP, chữ ký và checksum cho phiên bản 3.31.0. Để biết thêm chi tiết, người dùng có thể tham khảo thông báo chính thức trên GitHub.