30秒で判断
- 対応すべき人: FreeRDP 3.28.0 以前を、HTTPプロキシ経由でRDP接続する構成で利用している方
- 対応不要な人: FreeRDPを使用していない方、既に 3.29.0 以降へ更新済みの方
- 確認コマンド:
xfreerdp --version(または利用クライアントの同梱FreeRDPバージョン)を確認
概要
CVE-2026-67289 は、FreeRDP 3.28.0 以前に存在する、HTTPプロキシへのリクエスト注入の脆弱性です。
FreeRDP は、サーバが制御するRDPリダイレクトの TargetNetAddress フィールドに含まれるCRLFや制御文字を検証していません。この値はクライアントの ServerHostname にコピーされ、クライアントがHTTPプロキシ経由で接続する際に、http_proxy_connect() によってフィルタリングされないままプロキシのCONNECTリクエスト行とHostヘッダへ書き込まれます。悪意ある、または侵害されたRDPサーバが、埋め込み制御文字を含む細工したリダイレクトPDUを送ることで、HTTPプロキシのCONNECTリクエストへ任意のヘッダやリクエストを注入できます。
CVSSと攻撃の前提
| 項目 | 内容 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 脆弱性種別 | CWE-113(HTTPリクエスト/レスポンス分割) |
| 認証 | 不要 |
| 前提 | 悪意ある/侵害されたRDPサーバへ接続し、HTTPプロキシを経由すること |
影響を受けるソフトウェア
| 製品 | バージョン | 修正バージョン |
|---|---|---|
| FreeRDP | 3.28.0 以前 | 3.29.0 |
修正バージョンと回避策
- FreeRDP を 3.29.0 以降へアップデートしてください。
- 更新が困難な場合は、信頼できないRDPサーバへの接続や、HTTPプロキシ経由でのRDP接続を一時的に避けることを検討してください。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
