NVD Recent CVEs
CVE-2026-66402:3.29.0 之前的 FreeRDP(受影响版本 <= 3.28.0)在 tls_verify_certificate()、tls_match_hostname() 和 x509_utils_get_dns_names() 中存在多个 TLS 证书身份验证弱点
3.29.0 之前的 FreeRDP(受影响版本 <= 3.28.0)在 tls_verify_certificate()、tls_match_hostname() 和 x509_utils_get_dns_names() 中存在多个 TLS 证书身份验证弱点。由于 FreeRDP 使用自定义的 Common Name 和 DNS SAN 字符串匹配,而不是使用 OpenSSL 具备长度感知能力的身份验证 API,因此它会:(1) 在嵌入式 NUL 字节处截断 DNS SAN 值,从而接受类似“victim.example\0.attacker.example”的值作为“victim.example”;(2) 即使存在不匹配的 DNS SAN 条目,也接受匹配的 Common Name;(3) 通过 DNS/CN 匹配接受 IP 字面量目标,而不比较 iPAddress SAN。在受信任或错误签发的证书链条件下,能够提供此类证书且处于相应位置的攻击者可以绕过服务器身份验证,从而削弱 TLS 服务器认证。