CVE-2026-68579CVSS 9.6 超危2026年08月02日
FreeRDP剪贴板客户端堆缓冲区溢出漏洞导致远程代码执行
在FreeRDP 3.30.0 版本前(<= 3.29.0),其 Windows 剪贴板客户端的 CliprdrStream_Read 函数(client/Windows/wf_cliprdr.c)因长度校验逻辑缺陷,存在 基于堆的缓冲区溢出(CWE-787) 安全缺陷。当 OLE 粘贴消费者(如 explorer.exe)调用 IStream::Read 时,函数错误地使用服务器提供的长度(req_fsize)而非调用者缓冲区大小(cb)来复制数据。恶意或受损的 RDP 服务器可返回过大的 CB_FILECONTENTS_RESPONSE,导致攻击者控制的数据越界写入粘贴消费者的堆缓冲区,威胁进程稳定性与安全性。FreeRDP 在用户粘贴服务器提供的剪贴板文件内容时存在内存损坏漏洞,攻击者可通过构造恶意 RDP 服务器响应触发,导致远程代码执行或服务中断。该漏洞影响所有未更新至 3.30.0 的 FreeRDP 用户。攻击者需诱导目标用户从恶意 RDP 服务器粘贴文件内容即可触发漏洞。
组件
FreeRDP 是一个开源的远程桌面协议(RDP)实现,支持跨平台连接 Windows 远程桌面服务,提供剪贴板共享、文件传输等功能。
风险
- 从普通用户到管理员:如果受害者以管理员权限运行 FreeRDP 客户端或相关进程,攻击者可获得相同权限
- 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
- 需用户交互攻击:攻击者需诱导用户从受控的恶意 RDP 服务器粘贴文件内容,通过社会工程学手段提高利用成功率
来源
处置建议- 立即升级 FreeRDP 至 3.30.0 或更高版本以修复该漏洞
- 避免从不可信或未经认证的 RDP 服务器粘贴文件内容
- 对运行 FreeRDP 的环境启用沙箱隔离机制,限制潜在恶意代码的执行范围