CVE-2026-68579CVSS 9.6 超危2026年08月02日
FreeRDP剪貼板客户端堆緩衝區溢出漏洞導致遠程代碼執行
在FreeRDP 3.30.0 版本前(<= 3.29.0),其 Windows 剪貼板客户端的 CliprdrStream_Read 函數(client/Windows/wf_cliprdr.c)因長度校驗邏輯缺陷,存在 基於堆的緩衝區溢出(CWE-787) 安全缺陷。當 OLE 粘貼消費者(如 explorer.exe)調用 IStream::Read 時,函數錯誤地使用服務器提供的長度(req_fsize)而非調用者緩衝區大小(cb)來複制數據。惡意或受損的 RDP 服務器可返回過大的 CB_FILECONTENTS_RESPONSE,導致攻擊者控制的數據越界寫入粘貼消費者的堆緩衝區,威脅進程穩定性與安全性。FreeRDP 在用户粘貼服務器提供的剪貼板文件內容時存在內存損壞漏洞,攻擊者可通過構造惡意 RDP 服務器響應觸發,導致遠程代碼執行或服務中斷。該漏洞影響所有未更新至 3.30.0 的 FreeRDP 用户。攻擊者需誘導目標用户從惡意 RDP 服務器粘貼文件內容即可觸發漏洞。
組件
FreeRDP 是一個開源的遠程桌面協議(RDP)實現,支持跨平台連接 Windows 遠程桌面服務,提供剪貼板共享、文件傳輸等功能。
風險
- 從普通用户到管理員:如果受害者以管理員權限運行 FreeRDP 客户端或相關進程,攻擊者可獲得相同權限
- 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
- 需用户交互攻擊:攻擊者需誘導用户從受控的惡意 RDP 服務器粘貼文件內容,通過社會工程學手段提高利用成功率
來源
處置建議- 立即升級 FreeRDP 至 3.30.0 或更高版本以修復該漏洞
- 避免從不可信或未經認證的 RDP 服務器粘貼文件內容
- 對運行 FreeRDP 的環境啓用沙箱隔離機制,限制潛在惡意代碼的執行範圍