Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-67289
CVSS 9.8 — CRITICO

CVE-2026-67289: Vulnerabilità critica in FreeRDP

Pubblicato il 2026-08-01 · Fonte: NVD NIST

CVE ID
CVE-2026-67289
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-67289 colpisce le versioni di FreeRDP fino alla 3.28.0. Il problema deriva dalla mancanza di validazione dei caratteri CRLF e di controllo nel campo TargetNetAddress del protocollo RDP. Ciò consente a un server RDP malintenzionato di inviare un PDU di reindirizzamento contraffatto contenente caratteri di controllo, permettendo l'iniezione di header arbitrarie nel proxy CONNECT request. La CVSS Score di 9.8 indica un impatto critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per iniettare header arbitrarie nel proxy CONNECT request, potenzialmente permettendo attacchi di tipo Man-in-the-Middle o di iniezione di codice. I sistemi che utilizzano versioni di FreeRDP anteriori alla 3.29.0 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare FreeRDP alla versione 3.29.0 o successiva. In assenza di un aggiornamento disponibile, è importante assicurarsi che il proxy HTTP sia configurato per filtrare e validare le richieste in ingresso. Inoltre, è fondamentale mantenere aggiornati tutti i sistemi e applicazioni per prevenire lo sfruttamento di vulnerabilità note.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-67289?

La vulnerabilità CVE-2026-67289 è una vulnerabilità critica in FreeRDP che consente a un server RDP malintenzionato di iniettare header arbitrarie nel proxy CONNECT request.

Quali versioni di FreeRDP sono colpite?

Le versioni di FreeRDP fino alla 3.28.0 sono colpite da questa vulnerabilità.

Come proteggersi da CVE-2026-67289?

Per proteggersi, è necessario aggiornare FreeRDP alla versione 3.29.0 o successiva e assicurarsi che il proxy HTTP sia configurato per filtrare e validare le richieste in ingresso.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.