30秒で判断
- 対応すべき人: FreeRDP 3.28.0 以前を利用している方、Remmina など FreeRDP をバックエンドに使うRDPクライアント利用者
- 対応不要な人: FreeRDPを使用していない方、既に 3.29.0 以降へ更新済みの方
- 確認コマンド:
xfreerdp --version(または利用クライアントの同梱FreeRDPバージョン)を確認
概要
CVE-2026-66402 は、FreeRDP 3.28.0 以前に存在する、TLSサーバ証明書の同一性検証に関する脆弱性です。
FreeRDP は OpenSSL の長さを考慮した同一性検証APIを使わず、独自に Common Name と DNS SAN の文字列照合を実装しています。このため、(1) DNS SAN値を埋め込まれたNULバイトで打ち切って評価してしまう(例: victim.example\0.attacker.example を victim.example として受理)、(2) 非一致のDNS SANが存在してもCNの一致を受け入れてしまう、(3) IPリテラルの接続先に対して iPAddress SAN を比較せずDNS/CN照合で受理してしまう、という弱点があります。信頼された、あるいは誤発行された証明書チェーンの下で、中間者の位置にいる攻撃者がこうした証明書を提示することで、サーバ同一性の検証を回避し、TLSサーバ認証を弱体化できる恐れがあります。
CVSSと攻撃の前提
| 項目 | 内容 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 脆弱性種別 | CWE-295(不適切な証明書検証) |
| 認証 | 不要(中間者の位置が前提) |
| 前提 | 攻撃者がTLS接続経路に介在し、証明書を提示できること |
影響を受けるソフトウェア
| 製品 | バージョン | 修正バージョン |
|---|---|---|
| FreeRDP | 3.28.0 以前 | 3.29.0 |
修正バージョンと回避策
- FreeRDP を 3.29.0 以降へアップデートしてください。
- Remmina など FreeRDP を内部利用するクライアントの場合は、同梱/依存するFreeRDPライブラリの更新を確認してください。
- 信頼できないネットワーク経由でのRDP接続を避け、接続先サーバの証明書を事前に検証する運用も併用を推奨します。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
