Pubblicato il 2026-08-01 · Fonte: NVD NIST
La vulnerabilità CVE-2026-66402 colpisce le versioni di FreeRDP fino alla 3.28.0 e consiste in una debolezza nella validazione dell'identità dei certificati TLS. Ciò consente a un attaccante di presentare un certificato con un nome comune o un nome DNS SAN non corrispondente, bypassando la verifica di identità del server. La CVSS Score di 9,8 indica che si tratta di una vulnerabilità critica.
Un attaccante può sfruttare questa vulnerabilità per presentare un certificato con un nome comune o un nome DNS SAN non corrispondente, bypassando la verifica di identità del server e accedendo ai sistemi protetti. Ciò può portare a un accesso non autorizzato ai dati e ai sistemi, con conseguenze potenzialmente gravi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare FreeRDP alla versione 3.29.0 o successiva. Inoltre, è importante assicurarsi che i certificati TLS siano validati correttamente e che i nomi comuni e i nomi DNS SAN siano verificati in modo appropriato.
La vulnerabilità CVE-2026-66402 è una debolezza nella validazione dell'identità dei certificati TLS in FreeRDP che può permettere a un attaccante di bypassare la verifica di identità del server.
Le conseguenze di questa vulnerabilità possono includere l'accesso non autorizzato ai dati e ai sistemi, con conseguenze potenzialmente gravi.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare FreeRDP alla versione 3.29.0 o successiva e di assicurarsi che i certificati TLS siano validati correttamente.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.