Ad

CVE-2026-67293

CRITICAL CVSS 4.0: 9,3 EPSS 0.17%
Обновлено 3 августа 2026
Freerdp
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 3.29.0
Устранено в версии 3.29.0
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Freerdp
Публичный эксплойт Нет

FreeRDP до версии 3.29.0 (затронутые версии <= 3.28.0) содержит уязвимость неправильной проверки имени хоста сертификата. Средство сопоставления имени хоста TLS (tls_match_hostname() в libfreerdp/crypto/tls.c) рассматривает шаблон подстановочных знаков, такой как *.example.com, как соответствующий любому имени хоста, заканчивающемуся на .example.com, поэтому он неправильно принимает сертификат подстановочного знака для поддоменов с несколькими метками, таких как a.b.example.com (который OpenSSL X509_check_host() отклоняет). Это ослабляет аутентификацию сервера TLS в условиях сертификата подстановочного знака.

Показать оригинальное описание (EN)

FreeRDP before 3.29.0 (affected versions <= 3.28.0) contains an improper certificate hostname validation vulnerability. The TLS hostname matcher (tls_match_hostname() in libfreerdp/crypto/tls.c) treats a wildcard pattern such as *.example.com as matching any hostname ending in .example.com, so it incorrectly accepts a wildcard certificate for multi-label subdomains like a.b.example.com (which OpenSSL's X509_check_host() rejects). This weakens TLS server authentication under wildcard-certificate conditions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Freerdp Freerdp
cpe:2.3:a:freerdp:freerdp:*:*:*:*:*:*:*:*
3.29.0