Публикувано е издание FreeRDP 3.27.0 — открито изпълнение на протокола Remote Desktop Protocol, включващо библиотеки и клиенти за свързване с RDP сървъри. Изданието е публикувано на 15 юни 2026 г., за което съобщава официалната бележка на проекта. Архивите на новата версия са качени в каталога за издания на FreeRDP, а целият списък с промени е достъпен чрез сравнение 3.26.0…3.27.0 на GitHub.


Разработчиците наричат FreeRDP 3.27.0 значимо издание с нови функции, поправки на бъгове и почистване на кода. Едно от основните изменения е по-строгите параметри TLS: нивото на сигурност TLS сега по подразбиране е 2, а минималната поддържана версия TLS е повишена до TLS 1.2. Това означава, че старите и слаби TLS конфигурации вече няма да се използват по подразбиране. При необходимост поведението може да бъде пренастройвано на клиентската страна чрез параметрите /tls:seclevel: и /tls:enforce:, а сървърните реализации могат да управляват това чрез rdpSettings::FreeRDP_TLSMinVersion и rdpSettings::FreeRDP_TlsSecLevel, както е посочено в бележките за изданието FreeRDP 3.27.0.

Основни промени в FreeRDP 3.27.0:

  • TLS по подразбиране стана по-строг.
    В FreeRDP 3.27.0 нивото на сигурност TLS сега по подразбиране е 2, а минималната версия на протокола е TLS 1.2. Това повишава основната сигурност на RDP свързванията и намалява риска от използване на остарели криптографски параметри. За съвместимост със стари сървъри са оставени явните настройки на клиента /tls:seclevel: и /tls:enforce:.

  • Подобрена поддръжка на Azure/Entra.
    В изданието са добавени разширения за по-стабилна работа на свързвания, свързани с Azure/Entra. Разработчиците уточняват, че става въпрос за известни, но официално недокументирани разширения. На практика това трябва да подобри поведението на FreeRDP в корпоративни сценарии, където RDP достъпът е свързан с инфраструктурата на Microsoft Entra ID.

  • Голямо обновление на Android клиента.
    Android клиентът отново получи голям набор от промени. Подробен списък в бележката за изданието не е разкрит, но разработчиците отделно благодарят на участника @svncibrahim за приноса. Това продължава линията на предишните издания, в които мобилният клиент FreeRDP активно беше обновен.

  • Променена работа с хешовете на паролите на не-Windows системи.
    Хеш паролата вече използва потребителския атрибут SSPI на системи, различни от Windows. Това е ниско ниво изменение в механизма на идентификация и интеграция с логиката, съвместима с SSPI, важно най-вече за разработчиците и сборщиците, които използват FreeRDP като библиотека.

  • Поправен е публичният API на RDP proxy.
    От публичните заглавия на RDP proxy са премахнати нестабилните структури. Авторите отбелязват, че няма известни потребители на този вътрешен API, но ако все пак някой е зависел от него директно, трябва да се свърже с разработчиците. Това изменение е свързано с почистването на API и намаляването на риска случайно външният код да зависи от нестабилни вътрешни структури.

  • Подобрен е клавиатурният слой.
    В списъка с промени са включени корекции за картографиране на клавиатурата. Тези промени обикновено са важни за правилното предаване на локалните разположения и специалните клавиши в отдалечената сесия, особено при свързване с Linux клиенти към Windows сървъри или нестандартни RDP среди.

  • Разширен е каналът RDPDR.
    Канал RDPDR, отговарящ за пренасочването на устройства, вече може да получава допълнителни аргументи. Разработчиците подчертават, че това не нарушава съществуващото поведение, но позволява на каналите, които подкрепят новата схема, да искат допълнителни параметри и да ги използват по-нататък.

  • Добавен е API за клиентска статистика.
    В FreeRDP е внедрен API за логване на клиентска статистика. По подразбиране той отпечатва trace лог в края на сесията, но данните могат да бъдат запитвани и по всяко време на свързването. Това е полезно за диагностика, мониторинг на качеството на RDP свързвания и отстраняване на проблеми на клиенти, построени около libfreerdp.

  • Подобрена е обработката на остарели символи WinPR.
    В изданието е поправена обработката на остарелите механизми на WinPR и е добавена опцията WITHOUT_WINPR_3x_DEPRECATED, позволяваща компилиране на FreeRDP без символи, обявени за остарели в стабилната версия 3.x. Това е важно за разпространителите и разработчиците, които искат да се подготвят предварително за бъдещото почистване на API.

  • Поправени са уязвимостите.
    Заедно с FreeRDP 3.27.0 са публикувани пет GitHub Security Advisory. Сред тях е heap-buffer-overflow в повторното сглобяване на TS Gateway RPC RESPONSE поради несъответствие в alloc_hint и реалния размер на данните, поправен в 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow в обработката на получаването на фрагменти на TS Gateway RPC поради неправилно ограничение на bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); извън границите на паметта при H.264 YUV-to-RGB конверсия при несъответствие между размерите на декодера и повърхността (GHSA-3mmf-qh4f-frm6); препълване на буфер в AVC444 YUV алокация на памет (GHSA-vx73-w5q6-7jqr); както и препълване на цяло число в freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Част от проблемите засягат клиентите при свързване към злонамерен RDP-сървър или шлюз, затова обновлението е особено важно за потребители, които се свързват с външни или ненадеждни RDP-узли.

  • Нови участници в проекта.
    В изданието са отбелязани нови сътрудници: @ramnes, @grioghar, @scottgeigel2, @metsw24-max и @zorjen122. За инфраструктурен проект като FreeRDP това е важно: той се използва не само като самостоятелен клиент, но и като библиотека в други решения за отдалечен достъп.

По същество FreeRDP 3.27.0 не изглежда като козметичен bugfix-релиз, а като практическо обновление за администратори, разработчици на клиенти и потребители на RDP на Linux, BSD, macOS, Android и други платформи. Основните причини за обновление са по-строги настройки на TLS по подразбиране, подобрения в съвместимостта с Azure/Entra, обновления на Android-клиента и корекции на уязвимости, засягащи клиентската страна на RDP-соединенията.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster