NVD Recent CVEs

CVE-2026-67294:FreeRDP 3.29.0 之前的版本在客户端对服务器进行 TLS 身份验证期间,未正确验证对端证书的扩展密钥用法(EKU)目的。在 x509_utils_verify() 中,当服务器目的(X509_PURPOSE_SSL_SERVER)验证失败时,代码会回退到客户端目的和任意目的验证,因此仅对 clientAuth 有效的受信任且主机名匹配的证书可能会被接受为 RDP 服务器证书

FreeRDP 3.29.0 之前的版本在客户端对服务器进行 TLS 身份验证期间,未正确验证对端证书的扩展密钥用法(EKU)目的。在 x509_utils_verify() 中,当服务器目的(X509_PURPOSE_SSL_SERVER)验证失败时,代码会回退到客户端目的和任意目的验证,因此仅对 clientAuth 有效的受信任且主机名匹配的证书可能会被接受为 RDP 服务器证书。在依赖客户端与服务器证书之间 EKU 分离的环境中,这使得由受信任 CA 签发的仅 clientAuth 证书可以绕过服务器证书用途验证。

查看原始信源

English