FreeRDP 3.29.0 之前版本智能卡缓存拒绝服务漏洞 漏洞概述 FreeRDP 3.29.0 之前版本存在一个空指针解引用漏洞,位于智能卡缓存请求解码器中,这些解码器接受 NULL NDR 指针用于 和 操作。当启用智能卡模拟时,攻击者可以发送带有 NULL 查找名称指针的恶意智能卡缓存请求,以触发 在空指针上,导致客户端进程终止。 影响范围 受影响版本: FreeRDP >= 0, < 3.29.0 CVE: CVE-2026-67288 CWE: CWE-476 NULL Pointer Dereference CVSS: 8.7 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VA:H/SC:N/SI:N/SA:N 修复方案 修复版本: FreeRDP 3.29.0 或更高版本 参考链接: - GitHub Security Advisory - Patch Commit - Patch Commit 其他信息 发布日期: 2026年8月1日 信用: 1121984919