Ir al contenido principal
← Volver a Newlatests
InternacionalVulnerabilidades

FreeRDP corrige fallas críticas que permiten ejecutar código desde un servidor RDP malicioso

2 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

FreeRDP corrige fallas críticas que permiten ejecutar código desde un servidor RDP malicioso

Nuevas divulgaciones de FreeRDP detallan fallas críticas en el portapapeles, la validación TLS y la redirección por proxy. Un servidor RDP malicioso puede corromper memoria, debilitar la autenticación o manipular conexiones; la corrección está disponible desde la versión 3.29.0.

Divulgación coordinada de vulnerabilidades

La base nacional de vulnerabilidades de Estados Unidos incorporó el 1 de agosto un conjunto de fallas que afectan a FreeRDP hasta la versión 3.28.0. La más grave, CVE-2026-67305, es un desbordamiento de búfer en el canal de portapapeles: un servidor RDP malicioso puede enviar más datos de los solicitados y corromper memoria cuando el usuario pega contenido.

La vulnerabilidad recibió una valoración CVSS 4.0 de 9,4 por parte de la autoridad CNA. La explotación requiere que el cliente se conecte al servidor controlado por el atacante y que el usuario realice la operación de pegado, pero el resultado potencial incluye ejecución remota de código.

Autenticación TLS y redirecciones también afectadas

CVE-2026-66402 describe varias debilidades en la comparación de nombres de certificados TLS, incluidos valores SAN con bytes nulos y un tratamiento incorrecto de nombres comunes e IP. Otras fallas permiten inyectar solicitudes en proxies HTTP mediante redirecciones RDP o provocar lecturas y divulgaciones fuera de límites.

El riesgo es mayor en estaciones administrativas y entornos donde se abren conexiones RDP hacia infraestructura no plenamente confiable. No se ha confirmado explotación activa en las fuentes consultadas.

  • Las versiones anteriores a 3.29.0 están afectadas por las fallas divulgadas.
  • Los vectores incluyen servidor RDP malicioso, certificado especialmente construido y datos manipulados en canales virtuales.
  • FreeRDP 3.29.0 y versiones posteriores contienen las correcciones correspondientes.

Acciones recomendadas

  • Actualizar FreeRDP a 3.29.0 o una versión posterior mantenida.
  • Evitar conexiones a servidores RDP desconocidos y limitar archivos, portapapeles y dispositivos redirigidos.
  • Revisar automatizaciones que acepten destinos RDP o parámetros de proxy aportados por usuarios.
  • Supervisar fallos del cliente, cierres inesperados y conexiones TLS con identidades anómalas.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
  2. 2
  3. 3
  4. 4

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista