Реклама
Перетяжка // Коробка 3.0

FreeRDP 3.32.1 исправил шесть уязвимостей и сбой буфера обмена

Вышел FreeRDP 3.32.1, обновление свободной реализации RDP для удалённого доступа. Разработчики исправили шесть уязвимостей и сбой передачи крупных данных через буфер обмена.

Обложка: FreeRDP 3.32.1 исправил шесть уязвимостей и сбой буфера обмена

FreeRDP — свободная реализация протокола удалённого рабочего стола RDP, включающая библиотеку и клиенты для удалённого доступа, которыми пользуются разработчики и администраторы. Версия 3.32.1 вышла 28 сентября. После недавнего усиления защиты некоторые пограничные случаи остались без регрессионных тестов: фрагментированные PDU статического канала отклонялись, из-за чего переставала работать передача крупных данных через буфер обмена.

Что вошло в обновление

В релизе опубликованы исправления для шести бюллетеней безопасности. Также разработчики скорректировали проверки длины данных и тайм-аутов, обработку H.264, работу звуковых каналов и программной смарт-карты, а также клиентов для Android, iOS, SDL и X11.

Кого касается

Обновление важно администраторам и разработчикам, которые используют библиотеку или клиенты FreeRDP. Точные диапазоны затронутых версий следует сверять в шести бюллетенях безопасности, ссылки на которые приведены в сообщении о выпуске.

Отдельных условий для российских пользователей и хостингов разработчики не указали.

Что проверить сегодня

  • Уточнить установленную версию FreeRDP через используемый пакетный менеджер или сведения клиента.
  • Проверить зависимые приложения и образы, в которые библиотека включена как компонент.
  • Запланировать переход на 3.32.1 и повторно протестировать буфер обмена, мультимониторный режим, звук и аппаратное декодирование, если эти функции используются.

Пакеты релиза опубликованы на сайте проекта: https://pub.freerdp.com/releases/. Полный список изменений доступен в сравнении версий 3.32.0 и 3.32.1 на GitHub.

Источники