← LeisureLinux 文章索引
LeisureLinux · 微信公众号文章

【技术前沿】FreeRDP 3.23 发布:深度修复 11 个 CVE 漏洞,SDL 客户端迎来重大更新

安全/漏洞 阅读原文(微信)↗

作为开源 RDP(远程桌面协议)实现领域的标杆,FreeRDP 项目于今日发布了 3.23 版本。本次更新不仅是一次常规的功能迭代,更是一场针对客户端安全性的"大扫除",同时大幅提升了跨平台 SDL 客户端的用户体验。

{#section path-to-node="5"}

一、 安全性跃升:修补 11 个 CVE 漏洞

在经过对客户端代码的深度安全审计后,开发者在 3.23 版本中一举修复了 11 个 CVE 编号的安全漏洞(全部为 2026 年新发现)。这些漏洞如果被恶意利用,可能导致远程代码执行或客户端崩溃。

修复的核心漏洞点包括:

  • 内存越界写入 (Out-of-bounds Write): 修复了多处可能导致缓冲区溢出的逻辑。

  • 堆后释放 (Heap-use-after-free): 解决了内存管理中的悬空指针风险。

  • 全局缓冲区溢出 (Global Buffer Overflow): 增强了对静态内存区域的边界检查。

  • 整数溢出 (Integer Overflow): 修复了处理特定 RDP 数据包时可能触发的计算错误。

  • 客户端拒绝服务 (DoS): 封堵了可能导致客户端进程异常终止的攻击路径。

注:受影响的 CVE 列表包括 CVE-2026-26965、CVE-2026-26955 至 CVE-2026-25941 等系列漏洞,建议所有生产环境用户立即升级。

二、 SDL 客户端体验优化

对于 Linux 和跨平台用户常用的 FreeRDP SDL 客户端,新版本带来了期待已久的功能:

  • 多显示器支持 (Multi-monitor Support): 现在 SDL 客户端可以完美支持多屏幕布局,提升了生产力场景下的远程办公体验。

  • HiDPI 模式改进: 针对高分屏进行了适配优化,解决了在高 DPI 环境下 UI 缩放模糊或比例失调的问题,画面渲染更加锐利。

三、 架构级改进:配置隔离 (Configuration Isolation)

FreeRDP 3.23 引入了 配置隔离支持。这一改进有助于在复杂的多连接环境下,确保不同会话的配置信息互不干扰,提升了软件在多任务处理时的健壮性和隐私性。

技术点评

在网络安全形势日益严峻的背景下,FreeRDP 此次对底层代码的"大手术"彰显了开源社区对协议实现安全性的重视。特别是对于依赖 Linux 桌面环境通过 RDP 连接 Windows Server 的运维人员和开发者来说,3.23 版本是确保"链路安全"的必选更新。

项目地址: https://github.com/FreeRDP/FreeRDP

更多 Linux 进阶技巧,以及 FreeRDP以及企业云桌面架构,请关注 B 站同名频道:LeisureLinux,搜索相关关键字。

深度:FreeRDP 3.22 重磅发布,SDL3 彻底重构 UI 架构

WinApps——彻底打通 Linux 与 Windows 应用的"次元壁"

别再花冤枉钱了!2025 全球最强 60款免费开源神器清单,建议收藏!

本文整理自微信公众号 LeisureLinux 的原创内容(Linux / AI / 安全 硬核技术)。

· 阅读原文(微信公众号)

· 关注公众号 LeisureLinux,第一时间获取技术深度内容。

LeisureLinux 公众号二维码(微信扫一扫关注)