つみかさね

CVE-2026-67289

Critical(9.8)

FreeRDPのHTTPプロキシへのリクエスト注入 CVE-2026-67289:影響範囲と対応方法

公開日: 2026-10-04データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FreeRDPFreeRDP Project<= 3.28.0 (< 3.29.0)

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1利用中のFreeRDP(または同梱クライアント)のバージョンを確認する
  2. 2FreeRDP 3.29.0 以降へアップデートする
  3. 3更新が困難な場合は信頼できないRDPサーバ・プロキシ経由接続を避ける

影響対象

HTTPプロキシ経由でRDP接続するFreeRDP利用者

対応不要な人

  • ✓FreeRDPを使用していない
  • ✓FreeRDP 3.29.0 以降へ更新済みである
  • ✓HTTPプロキシを経由せずRDP接続している

補足

  • -HTTPプロキシ経由でRDP接続する構成で影響が大きくなります
CVEFreeRDPRDPHTTPプロキシCRLF

30秒で判断

  • 対応すべき人: FreeRDP 3.28.0 以前を、HTTPプロキシ経由でRDP接続する構成で利用している方
  • 対応不要な人: FreeRDPを使用していない方、既に 3.29.0 以降へ更新済みの方
  • 確認コマンド: xfreerdp --version(または利用クライアントの同梱FreeRDPバージョン)を確認

概要

CVE-2026-67289 は、FreeRDP 3.28.0 以前に存在する、HTTPプロキシへのリクエスト注入の脆弱性です。

FreeRDP は、サーバが制御するRDPリダイレクトの TargetNetAddress フィールドに含まれるCRLFや制御文字を検証していません。この値はクライアントの ServerHostname にコピーされ、クライアントがHTTPプロキシ経由で接続する際に、http_proxy_connect() によってフィルタリングされないままプロキシのCONNECTリクエスト行とHostヘッダへ書き込まれます。悪意ある、または侵害されたRDPサーバが、埋め込み制御文字を含む細工したリダイレクトPDUを送ることで、HTTPプロキシのCONNECTリクエストへ任意のヘッダやリクエストを注入できます。

CVSSと攻撃の前提

項目内容
CVSSスコア9.8(Critical)
脆弱性種別CWE-113(HTTPリクエスト/レスポンス分割)
認証不要
前提悪意ある/侵害されたRDPサーバへ接続し、HTTPプロキシを経由すること

影響を受けるソフトウェア

製品バージョン修正バージョン
FreeRDP3.28.0 以前3.29.0

修正バージョンと回避策

  • FreeRDP を 3.29.0 以降へアップデートしてください。
  • 更新が困難な場合は、信頼できないRDPサーバへの接続や、HTTPプロキシ経由でのRDP接続を一時的に避けることを検討してください。

関連リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。