FreeRDP 3.27

Публикуван е релиз FreeRDP 3.27.0 — открито реализиране на протокола Remote Desktop Protocol, включващо библиотеки и клиенти за свързване с RDP сървъри. Изданието е публикувано на 15 юни 2026 година, за което съобщава официалната бележка на проекта. Архивите на новата версия са качени в каталога за издания на FreeRDP, а пълният набор от промени е наличен чрез сравнението 3.26.0…3.27.0 в GitHub.


Разработчиците наричат FreeRDP 3.27.0 голямо издание с нови функции, корекции на грешки и пречистване на кода. Едно от основните изменения е по-строгият TLS параметър: нивото на сигурност TLS сега по подразбиране е зададено на 2, а минималната поддържана версия TLS е повишена до TLS 1.2. Това означава, че стари и слаби конфигурации на TLS вече няма да се използват по подразбиране. При необходимост поведението може да бъде преопределено от страна на клиента чрез параметри /tls:seclevel: и /tls:enforce:, а сървърните реализации могат да управляват това чрез rdpSettings::FreeRDP_TLSMinVersion и rdpSettings::FreeRDP_TlsSecLevel, както е посочено в бележките за издаване на FreeRDP 3.27.0.

Основни изменения на FreeRDP 3.27.0:

  • TLS по подразбиране стана по-строг.
    В FreeRDP 3.27.0 нивото на сигурност TLS сега по подразбиране е 2, а минималната версия на протокола е TLS 1.2. Това увеличава основната сигурност на RDP свързванията и намалява риска от използване на остарели криптографски параметри. За съвместимост със стари сървъри са оставени явни настройки на клиента /tls:seclevel: и /tls:enforce:.

  • Подобрена е поддръжката на Azure/Entra.
    В изданието са добавени разширения за по-стабилна работа на свързвания, свързани с Azure/Entra. Разработчиците уточняват, че става въпрос за известни, но официално ненаписани разширения. На практика това би трябвало да подобри поведението на FreeRDP в корпоративни сценарии, където RDP достъпът е обвързан с инфраструктурата на Microsoft Entra ID.

  • Голямо обновление на Android клиента.
    Android клиентът отново получи голям набор от промени. Подробен списък в бележката за издаване не е разкрит, но разработчиците отделно благодарят на участника @svncibrahim за приноса. Това продължава линията на предишните издания, където мобилният клиент FreeRDP активно беше подреден.

  • Променено е работата с password hash на не-Windows системи.
    Хешът на паролата сега използва потребителския атрибут SSPI на системи, различни от Windows. Това е нискоуровнево изменение в механизма на удостоверяване и интеграция с логика, съвместима с SSPI, важна преди всичко за разработчиците и събирателите, които използват FreeRDP като библиотека.

  • Коригиран е публичният API на RDP прокси.
    От публичните заглавия на RDP прокси са премахнати нестабилни структури. Авторите отбелязват, че няма известни потребители на този вътрешен API, но ако някой все пак е зависел от него директно, трябва да се свърже с разработчиците. Това изменение е свързано с почистването на API и намаляването на риска от случайна зависимост на външен код от нестабилни вътрешни структури.

  • Подобрено е разположението на клавиатурата.
    В списъка с промени са включени корекции на картографирането на клавиатурата. Тези изменения обикновено са важни за коректната предаване на локални разположения и специални клавиши в отдалечена сесия, особено при свързване на Linux клиентите с Windows сървъри или нестандартни RDP среди.

  • Разширен е каналът RDPDR.
    Канал RDPDR, отговарящ за пренасочването на устройства, сега може да получава допълнителни аргументи. Разработчиците подчертават, че това не нарушава съществуващото поведение, но позволява на каналите, които поддържат новата схема, да изискват допълнителни параметри и да ги използват по-нататък.

  • Добавен е API за клиентска статистика.
    В FreeRDP е добавен API за логване на клиентската статистика. По подразбиране той отпечатва трасировъчен лог в края на сесията, но данните могат да бъдат поискани и по всяко време на връзката. Това е полезно за диагностика, мониторинг на качеството на RDP свързвания и отстраняване на проблеми с клиенти, изградени на базата на libfreerdp.

  • Подобрена е обработката на остарели символи WinPR.
    В релиза е коригирана обработката на механизми, обявени за остарели в WinPR, и е добавена опция WITHOUT_WINPR_3x_DEPRECATED, позволяваща събиране на FreeRDP без символи, обявени за остарели в стабилната версия 3.x. Това е важно за поддържащите дистрибуции и разработчиците, които искат да се подготвят предварително за бъдещото почистване на API.

  • Коригирани са уязвимости.
    С FreeRDP 3.27.0 са публикувани пет GitHub Security Advisory. Сред тях — heap-buffer-overflow в TS Gateway RPC RESPONSE reassembly поради десинхронизиране на alloc_hint и реалния размер на данните, коригиран в 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow в обработката на TS Gateway RPC fragment receive поради неправилно ограничение на bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); четене извън границите в H.264 YUV към RGB преобразуване при несъответствие на размерите на декодера и повърхността (GHSA-3mmf-qh4f-frm6); запис в буфера на купчината с излишък в AVC444 YUV разпределение на буфер (GHSA-vx73-w5q6-7jqr); а също и текущо препълване в freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Част от проблемите засягат клиентите при свързване с злонамерен RDP сървър или шлюз, така че обновлението е особено важно за потребителите, които се свързват с външни или ненадеждни RDP възли.

  • Нови участници в проекта.
    В изданието са отбелязани нови сътрудници: @ramnes, @grioghar, @scottgeigel2, @metsw24-max и @zorjen122. За инфраструктурен проект като FreeRDP това е важно: той се използва не само като самостоятелен клиент, но и като библиотека в други решения за отдалечен достъп.

По принцип FreeRDP 3.27.0 изглежда не като козметично обновление, а като практическо обновление за администратори, разработчици на клиенти и потребители на RDP на Linux, BSD, macOS, Android и други платформи. Основните причини за обновяване — по-строги TLS настройки по подразбиране, подобрения в съвместимостта с Azure/Entra, обновления на Android клиента и корекции на уязвимости, засягащи клиентската страна на RDP връзките.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster