つみかさね

CVE-2026-66402

Critical(9.8)

FreeRDPのTLSサーバ認証回避 CVE-2026-66402:影響範囲と対応方法

公開日: 2026-10-04データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FreeRDPFreeRDP Project<= 3.28.0 (< 3.29.0)

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1利用中のFreeRDP(または同梱クライアント)のバージョンを確認する
  2. 2FreeRDP 3.29.0 以降へアップデートする
  3. 3更新が困難な場合は信頼できない経路でのRDP接続を避け証明書を事前検証する

影響対象

FreeRDP利用者(Remmina等含む)

対応不要な人

  • ✓FreeRDPを使用していない
  • ✓FreeRDP 3.29.0 以降へ更新済みである

補足

  • -Remmina等のクライアントは同梱FreeRDPライブラリの更新を確認してください
CVEFreeRDPRDPTLS証明書検証

30秒で判断

  • 対応すべき人: FreeRDP 3.28.0 以前を利用している方、Remmina など FreeRDP をバックエンドに使うRDPクライアント利用者
  • 対応不要な人: FreeRDPを使用していない方、既に 3.29.0 以降へ更新済みの方
  • 確認コマンド: xfreerdp --version(または利用クライアントの同梱FreeRDPバージョン)を確認

概要

CVE-2026-66402 は、FreeRDP 3.28.0 以前に存在する、TLSサーバ証明書の同一性検証に関する脆弱性です。

FreeRDP は OpenSSL の長さを考慮した同一性検証APIを使わず、独自に Common Name と DNS SAN の文字列照合を実装しています。このため、(1) DNS SAN値を埋め込まれたNULバイトで打ち切って評価してしまう(例: victim.example\0.attacker.example を victim.example として受理)、(2) 非一致のDNS SANが存在してもCNの一致を受け入れてしまう、(3) IPリテラルの接続先に対して iPAddress SAN を比較せずDNS/CN照合で受理してしまう、という弱点があります。信頼された、あるいは誤発行された証明書チェーンの下で、中間者の位置にいる攻撃者がこうした証明書を提示することで、サーバ同一性の検証を回避し、TLSサーバ認証を弱体化できる恐れがあります。

CVSSと攻撃の前提

項目内容
CVSSスコア9.8(Critical)
脆弱性種別CWE-295(不適切な証明書検証)
認証不要(中間者の位置が前提)
前提攻撃者がTLS接続経路に介在し、証明書を提示できること

影響を受けるソフトウェア

製品バージョン修正バージョン
FreeRDP3.28.0 以前3.29.0

修正バージョンと回避策

  • FreeRDP を 3.29.0 以降へアップデートしてください。
  • Remmina など FreeRDP を内部利用するクライアントの場合は、同梱/依存するFreeRDPライブラリの更新を確認してください。
  • 信頼できないネットワーク経由でのRDP接続を避け、接続先サーバの証明書を事前に検証する運用も併用を推奨します。

関連リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。