Die Veröffentlichung ist FreeRDP 3.27.0 — eine offene Implementierung des Remote Desktop Protocols, die Bibliotheken und Clients zum Verbinden mit RDP-Servern umfasst. Die Veröffentlichung fand am 15. Juni 2026 statt, was in der offiziellen Projektanmerkungveröffentlicht wurde. Die Archive der neuen Version sind im Release-Katalog von FreeRDPerhältlich, und eine vollständige Liste der Änderungen ist verfügbar über den Vergleich von 3.26.0…3.27.0 auf GitHub.
Die Entwickler bezeichnen FreeRDP 3.27.0 als ein bedeutendes Release mit neuen Funktionen, Fehlerbehebungen und Code-Optimierungen. Eine der Hauptänderungen sind die strengeren TLS-Vorgaben: Die Sicherheitseinstellung für TLS ist jetzt standardmäßig auf 2 gesetzt, und die minimal unterstützte TLS-Version wurde auf TLS 1.2erhöht. Das bedeutet, dass alte und schwache TLS-Konfigurationen standardmäßig nicht mehr verwendet werden. Bei Bedarf kann das Verhalten auf der Client-Seite über die Parameter /tls:seclevel: und /tls:enforce: überschrieben werden, während serverseitige Implementierungen dies über rdpSettings::FreeRDP_TLSMinVersion und rdpSettings::FreeRDP_TlsSecLevel verwalten können, wie in den Release-Notizen von FreeRDP 3.27.0.
Die wichtigsten Änderungen in FreeRDP 3.27.0:
TLS wurde standardmäßig strenger.
Bei FreeRDP 3.27.0 ist das TLS-Sicherheitslevel jetzt standardmäßig auf 2 gesetzt, und die minimale Protokollversion ist TLS 1.2. Dies erhöht die grundlegende Sicherheit von RDP-Verbindungen und verringert das Risiko der Verwendung veralteter kryptografischer Parameter. Um die Kompatibilität mit älteren Servern zu gewährleisten, wurden die expliziten Client-Einstellungen /tls:seclevel: und /tls:enforce: beibehalten.Die Unterstützung für Azure/Entra wurde verbessert.
Die Veröffentlichung enthält Erweiterungen für stabilere Verbindungen, die mit Azure/Entra verbunden sind. Die Entwickler weisen darauf hin, dass es sich um bekannte, aber offiziell nicht dokumentierte Erweiterungen handelt. In der Praxis sollte dies das Verhalten von FreeRDP in Unternehmensszenarien verbessern, in denen der RDP-Zugang an die Microsoft Entra ID-Infrastruktur gebunden ist.Wesentliches Update des Android-Clients.
Der Android-Client hat erneut eine Vielzahl von Änderungen erfahren. Eine detaillierte Liste wurde in den Release-Notizen nicht veröffentlicht, aber die Entwickler danken dem Teilnehmer @svncibrahim für seinen Beitrag. Dies setzt die vorherige Linie fort, bei der der mobile Client von FreeRDP aktiv überarbeitet wurde.Die Handhabung von Password Hashes auf Nicht-Windows-Systemen wurde geändert.
Der Passwort-Hash nutzt jetzt benutzerdefinierte SSPI-Attribute auf Nicht-Windows-Systemen. Dies ist eine grundlegende Änderung im Authentifizierungsmechanismus und in der Integration mit SSPI-kompatibler Logik, die vor allem für Entwickler und Integratoren von Bedeutung ist, die FreeRDP als Bibliothek verwenden.Der öffentliche API des RDP-Proxys wurde korrigiert.
Instabile Strukturen wurden aus den öffentlichen Headern des RDP-Proxys entfernt. Die Autoren stellen fest, dass es keine bekannten Benutzer dieser internen API gibt, aber falls jemand direkt davon abhängig war, sollte er sich mit den Entwicklern in Verbindung setzen. Diese Änderung dient der Bereinigung der API und der Reduzierung des Risikos, dass externen Code versehentlich von instabilen internen Strukturen abhängt.Die Tastaturbelegung wurde verbessert.
Änderungen der Tastaturbelegung wurden in die Änderungsprotokolle aufgenommen. Solche Änderungen sind normalerweise wichtig für die korrekte Übertragung lokaler Layouts und spezieller Tasten in die Remote-Sitzung, insbesondere bei Verbindungen von Linux-Clients zu Windows-Servern oder nicht standardmäßigen RDP-Umgebungen.Der RDPDR-Kanal wurde erweitert.
Kanal RDPDR, der für die Umleitung von Geräten verantwortlich ist, kann jetzt zusätzliche Argumente erhalten. Die Entwickler betonen, dass dies das bestehende Verhalten nicht bricht, sondern es Kanälen, die das neue Schema unterstützen, ermöglicht, zusätzliche Parameter anzufordern und sie weiter zu verwenden.Die API für Kundenstatistiken wurde hinzugefügt.
FreeRDP hat eine API zur Protokollierung von Kundenstatistiken erhalten. Standardmäßig wird ein Trace-Log am Ende der Sitzung ausgegeben, aber die Daten können auch zu jedem Zeitpunkt der Verbindung angefordert werden. Dies ist nützlich für die Diagnose, die Überwachung der Qualität von RDP-Verbindungen und das Debuggen von Clients, die auf libfreerdp basieren.Die Verarbeitung veralteter WinPR-Symbole wurde verbessert.
In diesem Release wurde die Verarbeitung von veralteten Mechanismen in WinPR korrigiert und die Option WITHOUT_WINPR_3x_DEPRECATED hinzugefügt, die es ermöglicht, FreeRDP ohne die in der stabilen Version 3.x als veraltet gekennzeichneten Symbole zu kompilieren. Dies ist wichtig für Distributionen und Entwickler, die sich auf die zukünftige Bereinigung der API vorbereiten möchten.Sicherheitsanfälligkeiten wurden behoben.
Zusammen mit FreeRDP 3.27.0 wurden fünf GitHub Sicherheitsrichtlinien veröffentlicht. Darunter ist ein Heap-Pufferüberlauf in der TS Gateway RPC RESPONSE Reassemblierung, verursacht durch eine Desynchronisation von alloc_hint und der tatsächlichen Datenmenge, die in 3.27.0 behoben wurde (GHSA-9gxm-3mf5-f5cx); Heap-Pufferüberlauf bei der Verarbeitung des TS Gateway RPC Fragmentempfängers, verursacht durch eine fehlerhafte Bindung der max_xmit_frag (GHSA-7rp4-66mc-j9vx); Out-of-Bounds-Lesezugriffe bei der H.264 YUV-zu-RGB-Konvertierung, wenn die Größen des Dekoders und der Oberfläche nicht übereinstimmen (GHSA-3mmf-qh4f-frm6); Heap-Pufferüberlauf beim Schreiben in die AVC444 YUV-Pufferzuteilung (GHSA-vx73-w5q6-7jqr); sowie ein ganzzahliger Überlauf in freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Teile dieser Probleme betreffen Benutzer, die sich mit einem schadhafte RDP-Server oder Gateway verbinden, weshalb ein Update besonders wichtig für Nutzer ist, die sich mit externen oder nicht vertrauenswürdigen RDP-Knoten verbinden.Neue Mitwirkende am Projekt.
Im Release sind neue Mitwirkende vermerkt: @ramnes, @grioghar, @scottgeigel2, @metsw24-max und @zorjen122. Für ein Infrastrukturprojekt wie FreeRDP ist dies von Bedeutung: Es wird nicht nur als eigenständiger Client genutzt, sondern auch als Bibliothek in anderen Remote-Access-Lösungen.
Insgesamt wirkt FreeRDP 3.27.0 nicht wie ein kosmetisches Bugfix-Release, sondern wie ein praktisches Update für Administratoren, Client-Entwickler und RDP-Nutzer auf Linux, BSD, macOS, Android und anderen Plattformen. Die Hauptgründe für ein Upgrade sind strengere TLS-Voreinstellungen, Verbesserungen der Kompatibilität mit Azure/Entra, Updates des Android-Clients und Behebungen von Schwachstellen, die die Client-Seite der RDP-Verbindungen betreffen.
Quelle: linux.org.ru
