FreeRDP до версии 3.29.0 (затронутые версии <= 3.28.0) содержит уязвимость неправильной проверки имени хоста сертификата. Средство сопоставления имени хоста TLS (tls_match_hostname() в libfreerdp/crypto/tls.c) рассматривает шаблон подстановочных знаков, такой как *.example.com, как соответствующий любому имени хоста, заканчивающемуся на .example.com, поэтому он неправильно принимает сертификат подстановочного знака для поддоменов с несколькими метками, таких как a.b.example.com (который OpenSSL X509_check_host() отклоняет). Это ослабляет аутентификацию сервера TLS в условиях сертификата подстановочного знака.
Показать оригинальное описание (EN)
FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains an improper certificate hostname validation vulnerability. The TLS hostname matcher (tls_match_hostname() in libfreerdp/crypto/tls.c) treats a wildcard pattern such as *.example.com as matching any hostname ending in .example.com, so it incorrectly accepts a wildcard certificate for multi-label subdomains like a.b.example.com (which OpenSSL's X509_check_host() rejects). This weakens TLS server authentication under wildcard-certificate conditions.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
|
— |
3.29.0
|