Amazon Linux 2023:freerdp、freerdp-devel、freerdp-libs (ALAS2023-2026-2053)

critical Nessus Plugin ID 337245

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2053 公告中所提及的多個弱點影響。

之前 3.28.0 的 FreeRDP (受影響的 <=3.27.1) 在 crypto_rsa_common() 中包含堆積型緩衝區溢位 (libfreerdp/crypto/crypto.c)。此函式會透過 BN_bn2bin() 將模組化冪結果寫入呼叫端的輸出緩衝區,之後才檢查output_length > out_length,因此會在邊界檢查之前寫入越界位元組。在伺服器端,當用戶端選取 RDP 標準安全性時,加密的用戶端隨機數會解密到固定的 32 位元組緩衝區中。由於伺服器發布其 RSA 公開金鑰,未經身份驗證的攻擊者可以偽造解密值高達完整模長度的密文 (例如 RSA-2048 為 256 位元組),使 32 位元組堆緩衝區溢位最多 ~224 位元組的攻擊者控制的預先身份驗證,從而導致拒絕服務。(CVE-2026-64620)

FreeRDP 之前 3.28.0 ( 3.x 受影響 3.27.1) 在剖析 .rdp 連線檔的 selectedmonitors 欄位時,在 freerdp_client_rdp_file_apply_to_settings() (client/common/file.c) 中包含雙重釋放弱點。MonitorIds 陣列是透過 settings 物件配置,而且會在 strtoul 錯誤路徑上釋放指向它的原始非擁有指標,而不會清除 settings->MonitorIds,使其懸置;在拆卸時,freerdp_settings_free() 再次釋放相同的緩衝區。如果攻擊者說服受害者使用超大的監視器權杖開啟特製的 .rdp 檔案,就可以在預設設定的任何 FreeRDP CLI 用戶端 (xfreerdp/sdl-freerdp/wlfreerdp) 中觸發大小控制的雙重釋放。(CVE-2026-64621)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update freerdp --releasever 2023.12.20260817」或「dnf update --advisory ALAS2023-2026-2053 --releasever 2023.12.20260817」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2053.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-64620.html

https://explore.alas.aws.amazon.com/CVE-2026-64621.html

Plugin 詳細資訊

嚴重性: Critical

ID: 337245

檔案名稱: al2023_ALAS2023-2026-2053.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/18

已更新: 2026/8/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

百分位數: 57.6

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS 評分資料來源: CVE-2026-64620

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 9.3

Threat Score: 8.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-64621

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:freerdp-debuginfo, p-cpe:/a:amazon:linux:freerdp-debugsource, p-cpe:/a:amazon:linux:freerdp-devel, p-cpe:/a:amazon:linux:freerdp-libs-debuginfo, p-cpe:/a:amazon:linux:freerdp-libs, p-cpe:/a:amazon:linux:freerdp-server-debuginfo, p-cpe:/a:amazon:linux:freerdp-server, p-cpe:/a:amazon:linux:freerdp, p-cpe:/a:amazon:linux:libwinpr-debuginfo, p-cpe:/a:amazon:linux:libwinpr-devel, p-cpe:/a:amazon:linux:libwinpr

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/17

弱點發布日期: 2026/7/20

參考資訊

CVE: CVE-2026-64620, CVE-2026-64621