Megjelent a FreeRDP 3.30 kritikus biztonsági javításokkal

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Mindössze három nappal a 3.29-es verzió után a FreeRDP projekt kiadta a 3.30-as verziót a nyílt forráskódú Remote Desktop Protocol megvalósításból, amely kritikus biztonsági javításokat és hibajavításokat tartalmaz.

A fejlesztők szerint a frissítés egy súlyos, szerveroldali biztonsági problémát orvosol, ezért nyomatékosan javasolják a verziófrissítést. A kiadáshoz három új GitHub biztonsági közlemény tartozik, amelyek Claude és az Ada Logics munkáját ismerik el.

Az új biztonsági problémák kezelésén túl a frissítés szigorúbb határellenőrzéseket vezet be több FreeRDP komponensben, köztük az SDL vágólapnál, az Audin hangbemeneti csatornánál és az rdpsnd hangcsatornánál.

A mostani kiadás kijavítja az előző verzióban megjelent WebSocket regressziót is, és fejleszti a protokollverziók kezelését a core és az RDSTLS komponensekben.

Egy másik javítás a dinamikus virtuális csatorna megvalósítást, a drdynvc-t érinti. A FreeRDP mostantól helyesen elengedi a csatornahivatkozást, ha a csatornalétrehozási kérés küldése sikertelen, így az érintett objektum nem marad hibásan hivatkozva.

Ezen felül a FreeRDP 3.30 frissíti a bejelentkezési információk kezelését, és kitakarítja a csomag-capture funkcióval kapcsolatos kódot.

Összefoglalva, a kiadás a következő változtatásokat tartalmazza:

  • Frissített bejelentkezési információkezelés
  • WebSocket regresszió javítása
  • SDL vágólap határellenőrzések hozzáadása
  • Fejlettebb verziókezelés a core és az RDSTLS komponensekben
  • Csatornahivatkozás-kezelés javítása a drdynvc-ben
  • További Audin ellenőrzések hozzáadása
  • Szigorúbb határellenőrzések az rdpsnd esetében
  • A csomag-capture-rel kapcsolatos kód tisztítása

A probléma súlyossága és a fejlesztők ajánlása miatt a felhasználóknak és rendszergazdáknak – különösen azoknak, akik szerveroldali komponenseket futtatnak – érdemes mielőbb a 3.30-as verzióra frissíteniük, amint a Linux disztribúciójuk tárolóiban megjelennek az új csomagok.

A forrásarchívumok elérhetők a FreeRDP hivatalos letöltőszerverein. További részletek a projekt kiadási bejelentésében olvashatók.