Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-66402
CVSS 9.8 — CRITICO

CVE-2026-66402: Vulnerabilità critica in FreeRDP

Pubblicato il 2026-08-01 · Fonte: NVD NIST

CVE ID
CVE-2026-66402
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-66402 colpisce le versioni di FreeRDP fino alla 3.28.0 e consiste in una debolezza nella validazione dell'identità dei certificati TLS. Ciò consente a un attaccante di presentare un certificato con un nome comune o un nome DNS SAN non corrispondente, bypassando la verifica di identità del server. La CVSS Score di 9,8 indica che si tratta di una vulnerabilità critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per presentare un certificato con un nome comune o un nome DNS SAN non corrispondente, bypassando la verifica di identità del server e accedendo ai sistemi protetti. Ciò può portare a un accesso non autorizzato ai dati e ai sistemi, con conseguenze potenzialmente gravi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare FreeRDP alla versione 3.29.0 o successiva. Inoltre, è importante assicurarsi che i certificati TLS siano validati correttamente e che i nomi comuni e i nomi DNS SAN siano verificati in modo appropriato.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-66402?

La vulnerabilità CVE-2026-66402 è una debolezza nella validazione dell'identità dei certificati TLS in FreeRDP che può permettere a un attaccante di bypassare la verifica di identità del server.

Quali sono le conseguenze di questa vulnerabilità?

Le conseguenze di questa vulnerabilità possono includere l'accesso non autorizzato ai dati e ai sistemi, con conseguenze potenzialmente gravi.

Come proteggersi da CVE-2026-66402?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare FreeRDP alla versione 3.29.0 o successiva e di assicurarsi che i certificati TLS siano validati correttamente.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.