作为开源 RDP(远程桌面协议)实现领域的标杆,FreeRDP 项目于今日发布了 3.23 版本。本次更新不仅是一次常规的功能迭代,更是一场针对客户端安全性的"大扫除",同时大幅提升了跨平台 SDL 客户端的用户体验。
{#section path-to-node="5"}
一、 安全性跃升:修补 11 个 CVE 漏洞
在经过对客户端代码的深度安全审计后,开发者在 3.23 版本中一举修复了 11 个 CVE 编号的安全漏洞(全部为 2026 年新发现)。这些漏洞如果被恶意利用,可能导致远程代码执行或客户端崩溃。
修复的核心漏洞点包括:
-
内存越界写入 (Out-of-bounds Write): 修复了多处可能导致缓冲区溢出的逻辑。
-
堆后释放 (Heap-use-after-free): 解决了内存管理中的悬空指针风险。
-
全局缓冲区溢出 (Global Buffer Overflow): 增强了对静态内存区域的边界检查。
-
整数溢出 (Integer Overflow): 修复了处理特定 RDP 数据包时可能触发的计算错误。
-
客户端拒绝服务 (DoS): 封堵了可能导致客户端进程异常终止的攻击路径。
注:受影响的 CVE 列表包括 CVE-2026-26965、CVE-2026-26955 至 CVE-2026-25941 等系列漏洞,建议所有生产环境用户立即升级。
二、 SDL 客户端体验优化
对于 Linux 和跨平台用户常用的 FreeRDP SDL 客户端,新版本带来了期待已久的功能:
-
多显示器支持 (Multi-monitor Support): 现在 SDL 客户端可以完美支持多屏幕布局,提升了生产力场景下的远程办公体验。
-
HiDPI 模式改进: 针对高分屏进行了适配优化,解决了在高 DPI 环境下 UI 缩放模糊或比例失调的问题,画面渲染更加锐利。
三、 架构级改进:配置隔离 (Configuration Isolation)
FreeRDP 3.23 引入了 配置隔离支持。这一改进有助于在复杂的多连接环境下,确保不同会话的配置信息互不干扰,提升了软件在多任务处理时的健壮性和隐私性。
技术点评
在网络安全形势日益严峻的背景下,FreeRDP 此次对底层代码的"大手术"彰显了开源社区对协议实现安全性的重视。特别是对于依赖 Linux 桌面环境通过 RDP 连接 Windows Server 的运维人员和开发者来说,3.23 版本是确保"链路安全"的必选更新。
项目地址: https://github.com/FreeRDP/FreeRDP
更多 Linux 进阶技巧,以及 FreeRDP以及企业云桌面架构,请关注 B 站同名频道:LeisureLinux,搜索相关关键字。
深度:FreeRDP 3.22 重磅发布,SDL3 彻底重构 UI 架构