Veröffentlichung von Release FreeRDP 3.27.0 — eine Open-Source-Implementierung des Remote Desktop Protocols, die Bibliotheken und Clients zum Verbinden mit RDP-Servern umfasst. Die Veröffentlichung wurde am 15. Juni 2026 bekannt gegeben, wie in der offiziellen Projektankündigung. Die Archive der neuen Version wurden in das Release-Verzeichnis von FreeRDP, und die vollständige Änderungsübersicht ist über den Vergleich 3.26.0…3.27.0 auf GitHub.
verfügbar. Die Entwickler bezeichnen FreeRDP 3.27.0 als bedeutendes Update mit neuen Funktionen, Fehlerbehebungen und Codebereinigungen. Eine der wichtigsten Änderungen sind strengere TLS-Parameter: Das Sicherheitsniveau von TLS ist jetzt standardmäßig auf 2 eingestellt, und die minimal unterstützte TLS-Version wurde auf TLS 1.2erhöht. Das bedeutet, dass alte und schwache TLS-Konfigurationen nicht mehr standardmäßig verwendet werden. Bei Bedarf kann das Verhalten auf Clientseite über die Parameter /tls:seclevel: und /tls:enforce: überschrieben werden, während serverseitige Implementierungen dies über rdpSettings::FreeRDP_TLSMinVersion und rdpSettings::FreeRDP_TlsSecLevel steuern können, wie in den Release-Notizen von FreeRDP 3.27.0.
Die Hauptänderungen in FreeRDP 3.27.0:
TLS ist standardmäßig strenger geworden.
In FreeRDP 3.27.0 ist das Sicherheitsniveau von TLS jetzt standardmäßig auf 2 eingestellt, und die Mindestprotokollversion ist TLS 1.2. Dies erhöht die grundlegende Sicherheit von RDP-Verbindungen und verringert das Risiko der Verwendung veralteter kryptografischer Parameter. Um die Kompatibilität mit älteren Servern zu gewährleisten, wurden die Client-Einstellungen /tls:seclevel: und /tls:enforce: beibehalten.Verbesserte Unterstützung für Azure/Entra.
Das Release enthält Erweiterungen für eine stabilere Funktion von Verbindungen, die mit Azure/Entra verbunden sind. Die Entwickler präzisieren, dass es sich um bekannte, aber offiziell nicht dokumentierte Erweiterungen handelt. Dies sollte in der Praxis das Verhalten von FreeRDP in Unternehmensszenarien verbessern, in denen der RDP-Zugriff an die Microsoft Entra ID-Infrastruktur gebunden ist.Wesentliches Update des Android-Clients.
Der Android-Client hat erneut eine umfangreiche Änderungssammlung erhalten. Eine detaillierte Liste ist in den Release-Notizen nicht veröffentlicht, aber die Entwickler danken dem Teilnehmer @svncibrahim für seinen Beitrag. Dies setzt die Linie vorheriger Releases fort, in denen der mobile Client von FreeRDP aktiv optimiert wurde.Die Handhabung von password hash auf Nicht-Windows-Systemen wurde geändert.
Der Passwort-Hash verwendet nun das benutzerdefinierte SSPI-Attribut auf Systemen, die nicht Windows sind. Dies ist eine tiefgreifende Änderung im Authentifizierungs- und Integrationsmechanismus mit SSPI-kompatibler Logik, die vor allem für Entwickler und Bundler wichtig ist, die FreeRDP als Bibliothek nutzen.Die öffentliche API des RDP-Proxys wurde verbessert.
Instabile Strukturen wurden aus den öffentlichen Headern des RDP-Proxys entfernt. Die Autoren weisen darauf hin, dass es keine bekannten Benutzer dieser internen API gibt, aber wenn jemand direkt von ihr abhängt, sollte er die Entwickler kontaktieren. Diese Änderung betrifft die Bereinigung der API und verringert das Risiko, dass externer Code zufällig von instabilen internen Strukturen abhängt.Die Tastaturbelegung wurde verbessert.
Die Änderungen zur Tastaturbelegung sind im Änderungsprotokoll enthalten. Solche Änderungen sind normalerweise wichtig für die korrekte Übertragung lokaler Belegungen und spezieller Tasten in die entfernte Sitzung, insbesondere beim Verbinden von Linux-Clients mit Windows-Servern oder nicht standardmäßigen RDP-Umgebungen.Der RDPDR-Kanal wurde erweitert.
Kanal RDPDR, der für das Umleiten von Geräten verantwortlich ist, kann jetzt zusätzliche Argumente erhalten. Die Entwickler betonen, dass dies das bestehende Verhalten nicht beeinträchtigt, aber den Kanälen, die das neue Schema unterstützen, ermöglicht, zusätzliche Parameter anzufordern und sie weiter zu verwenden.Eine API zur Client-Statistik wurde hinzugefügt.
FreeRDP hat eine API für das Protokollieren von Client-Statistiken eingeführt. Standardmäßig wird ein Trace-Log am Ende der Sitzung ausgegeben, aber Daten können auch zu jedem Zeitpunkt der Verbindung angefordert werden. Dies ist nützlich für die Diagnostik, die Überwachung der Qualität von RDP-Verbindungen und die Fehlersuche bei Clients, die auf libfreerdp basieren.Die Verarbeitung von veralteten WinPR-Symbolen wurde verbessert.
In dieser Version wurde die Verarbeitung veralteter WinPR-Mechanismen korrigiert, und es wurde die Option WITHOUT_WINPR_3x_DEPRECATED hinzugefügt, die es ermöglicht, FreeRDP ohne in der stabilen Version 3.x als veraltet erklärten Symbole zu kompilieren. Dies ist wichtig für Distributor-Entwickler, die sich auf die zukünftige Bereinigung der API vorbereiten möchten.Sicherheitsanfälligkeiten wurden behoben.
Mit FreeRDP 3.27.0 wurden fünf GitHub-Sicherheitsrichtlinien veröffentlicht. Darunter ist ein Heap-Pufferüberlauf im TS Gateway RPC RESPONSE Reassembly aufgrund einer Desynchronisation von alloc_hint und der tatsächlichen Datenmenge, der in 3.27.0 behoben wurde (GHSA-9gxm-3mf5-f5cx); ein Heap-Pufferüberlauf in der Verarbeitung des TS Gateway RPC Fragmentempfangs aufgrund einer falschen Begrenzung von bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); out-of-bounds read bei der H.264 YUV-zu-RGB-Konvertierung bei einer Größeninkonsistenz zwischen Decoder und Oberfläche (GHSA-3mmf-qh4f-frm6); heap-buffer-overflow write bei der AVC444 YUV-Pufferzuweisung (GHSA-vx73-w5q6-7jqr); sowie integer overflow in freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Ein Teil der Probleme betrifft Kunden, die sich mit einem bösartigen RDP-Server oder Gateway verbinden, weshalb das Update besonders wichtig für Benutzer ist, die sich mit externen oder untrusted RDP-Knoten verbinden.Neue Teilnehmer am Projekt.
Im Release wurden neue Mitwirkende erwähnt: @ramnes, @grioghar, @scottgeigel2, @metsw24-max und @zorjen122. Für ein Infrastrukturprojekt wie FreeRDP ist dies wichtig: Es wird nicht nur als eigenständiger Client verwendet, sondern auch als Bibliothek in anderen Lösungen für den Fernzugriff.
Insgesamt wirkt FreeRDP 3.27.0 nicht wie ein kosmetisches Bugfix-Release, sondern wie ein praktisches Update für Administratoren, Client-Entwickler und RDP-Benutzer auf Linux, BSD, macOS, Android und anderen Plattformen. Die Hauptgründe für ein Update sind strengere TLS-Einstellungen als Standard, Verbesserungen der Kompatibilität mit Azure/Entra, Updates des Android-Clients und die Behebung von Sicherheitsanfälligkeiten, die die clientseitigen RDP-Verbindungen betreffen.
Quelle: linux.org.ru
