FreeRDP 3.29.0 之前版本 TLS 证书身份验证绕过漏洞 漏洞概述 FreeRDP 3.29.0 之前版本存在多个 TLS 证书身份验证弱点,具体包括: 由于 FreeRDP 使用自定义的 Common Name 和 DNS SAN 字符串匹配,而不是 OpenSSL 的长度感知身份验证 API,导致以下问题: 1. 截断嵌入 NUL 字节的 DNS SAN 值(例如,将 视为 )。 2. 即使存在不匹配的 DNS SAN 条目,也接受匹配的 Common Name。 3. 接受 IP 字面目标,而不比较 IP 地址 SAN。 在受信任或误发的证书链中,定位不当的攻击者可以呈现此类证书,从而绕过服务器身份验证,削弱 TLS 服务器认证。 影响范围 受影响版本:FreeRDP >= 0, < 3.29.0 严重性:CRITICAL CVSS 评分:9.3 CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/NI:N/SA:N CVE 编号:CVE-2026-66402 CWE 编号:CWE-295 Improper Certificate Validation 修复方案 参考链接: - GitHub Security Advisory - Patch Commit 其他信息 发布日期:2026年8月1日 信用:1121984919