FreeRDP 3.32.1 исправил шесть уязвимостей и сбой буфера обмена
Вышел FreeRDP 3.32.1, обновление свободной реализации RDP для удалённого доступа. Разработчики исправили шесть уязвимостей и сбой передачи крупных данных через буфер обмена.

FreeRDP — свободная реализация протокола удалённого рабочего стола RDP, включающая библиотеку и клиенты для удалённого доступа, которыми пользуются разработчики и администраторы. Версия 3.32.1 вышла 28 сентября. После недавнего усиления защиты некоторые пограничные случаи остались без регрессионных тестов: фрагментированные PDU статического канала отклонялись, из-за чего переставала работать передача крупных данных через буфер обмена.
Что вошло в обновление
В релизе опубликованы исправления для шести бюллетеней безопасности. Также разработчики скорректировали проверки длины данных и тайм-аутов, обработку H.264, работу звуковых каналов и программной смарт-карты, а также клиентов для Android, iOS, SDL и X11.
Кого касается
Обновление важно администраторам и разработчикам, которые используют библиотеку или клиенты FreeRDP. Точные диапазоны затронутых версий следует сверять в шести бюллетенях безопасности, ссылки на которые приведены в сообщении о выпуске.
Отдельных условий для российских пользователей и хостингов разработчики не указали.
Что проверить сегодня
- Уточнить установленную версию FreeRDP через используемый пакетный менеджер или сведения клиента.
- Проверить зависимые приложения и образы, в которые библиотека включена как компонент.
- Запланировать переход на 3.32.1 и повторно протестировать буфер обмена, мультимониторный режим, звук и аппаратное декодирование, если эти функции используются.
Пакеты релиза опубликованы на сайте проекта: https://pub.freerdp.com/releases/. Полный список изменений доступен в сравнении версий 3.32.0 и 3.32.1 на GitHub.












