Se ha publicado el lanzamiento FreeRDP 3.27.0 — una implementación de código abierto del protocolo Remote Desktop Protocol, que incluye bibliotecas y clientes para conectarse a servidores RDP. La versión fue publicada el 15 de junio de 2026, como se informa en la nota oficial del proyecto. Los archivos de la nueva versión están disponibles en el catálogo de lanzamientos de FreeRDP, y el conjunto completo de cambios es accesible a través de la comparación 3.26.0…3.27.0 en GitHub.
Los desarrolladores consideran que FreeRDP 3.27.0 es un lanzamiento importante con nuevas características, correcciones de errores y limpieza de código. Uno de los principales cambios es la configuración de parámetros TLS más estrictos: el nivel de seguridad TLS ahora se establece en 2 por defecto, y la versión mínima soportada de TLS ha aumentado a TLS 1.2. Esto significa que las configuraciones TLS antiguas y débiles ya no se utilizarán por defecto. Si es necesario, el comportamiento puede ser anulado del lado del cliente a través de los parámetros /tls:seclevel: y /tls:enforce:, y las implementaciones del servidor pueden gestionarlo a través de rdpSettings::FreeRDP_TLSMinVersion y rdpSettings::FreeRDP_TlsSecLevel, como se indica en las notas de lanzamiento de FreeRDP 3.27.0.
Principales cambios en FreeRDP 3.27.0:
TLS por defecto se ha vuelto más estricto.
En FreeRDP 3.27.0, el nivel de seguridad TLS ahora se establece en 2 de manera predeterminada, y la versión mínima del protocolo es TLS 1.2. Esto mejora la seguridad básica de las conexiones RDP y reduce el riesgo de usar parámetros criptográficos obsoletos. Se han dejado configuraciones explícitas del cliente /tls:seclevel: y /tls:enforce: para compatibilidad con servidores antiguos.Mejor soporte para Azure/Entra.
La versión incluye extensiones para un funcionamiento más estable de las conexiones relacionadas con Azure/Entra. Los desarrolladores aclaran que se refieren a extensiones conocidas pero oficialmente no documentadas. En la práctica, esto debería mejorar el comportamiento de FreeRDP en escenarios corporativos, donde el acceso RDP está vinculado a la infraestructura de Microsoft Entra ID.Actualización importante del cliente Android.
El cliente de Android ha recibido un gran número de cambios. La lista detallada en la nota de lanzamiento no se ha revelado, pero los desarrolladores agradecen específicamente al colaborador @svncibrahim por su contribución. Esto continúa la línea de lanzamientos anteriores, donde el cliente móvil de FreeRDP se ha estado mejorando activamente.Se ha cambiado el manejo de hash de contraseñas en sistemas que no son Windows.
El hash de la contraseña ahora utiliza un atributo SSPI personalizado en sistemas diferentes a Windows. Este es un cambio de bajo nivel en el mecanismo de autenticación e integración con la lógica compatible con SSPI, importante principalmente para desarrolladores y ensambladores que utilizan FreeRDP como biblioteca.Se corrigió la API pública del proxy RDP.
Se eliminaron las estructuras inestables de las cabeceras públicas del proxy RDP. Los autores señalan que no hay usuarios conocidos de esta API interna, pero si alguien depende de ella directamente, debería ponerse en contacto con los desarrolladores. Este cambio se refiere a la limpieza de la API y la reducción del riesgo de dependencia accidental del código externo en estructuras internas inestables.Se mejoró el mapeo del teclado.
Se han incluido correcciones del mapeo del teclado en la lista de cambios. Estos cambios son generalmente importantes para una correcta transmisión de los diseños locales y teclas especiales en la sesión remota, especialmente al conectarse desde clientes Linux a servidores Windows o entornos RDP no estándar.Se amplió el canal RDPDR.
Canal RDPDR, encargado de la redirección de dispositivos, ahora puede recibir argumentos adicionales. Los desarrolladores subrayan que esto no rompe el comportamiento existente, pero permite a los canales que soportan el nuevo esquema solicitar parámetros adicionales y utilizarlos posteriormente.Se agregó una API de estadísticas del cliente.
FreeRDP ahora cuenta con una API para registrar estadísticas del cliente. Por defecto, imprime un registro de seguimiento al final de la sesión, pero los datos se pueden solicitar en cualquier momento durante la conexión. Esto es útil para el diagnóstico, monitoreo de calidad de las conexiones RDP y depuración de clientes construidos sobre libfreerdp.Se mejoró el manejo de símbolos obsoletos de WinPR.
En esta versión se corrigió el manejo de mecanismos obsoletos de WinPR y se agregó la opción WITHOUT_WINPR_3x_DEPRECATED, que permite compilar FreeRDP sin símbolos declarados obsoletos en la rama estable 3.x. Esto es importante para los mantenedores de distribuciones y desarrolladores que desean prepararse con anticipación para la futura limpieza de la API.Se corrigieron vulnerabilidades.
Junto con FreeRDP 3.27.0 se publicaron cinco avisos de seguridad de GitHub. Entre ellos, un desbordamiento de búfer en el montón en la reensambladura de RESPUESTA RPC de TS Gateway debido a la desincronización de alloc_hint y el tamaño real de los datos, corregido en 3.27.0 (GHSA-9gxm-3mf5-f5cx); un desbordamiento de búfer en el manejo de la recepción de fragmentos RPC de TS Gateway debido a un límite incorrecto de bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); lectura fuera de los límites en la conversión de H.264 YUV a RGB debido a la discrepancia en los tamaños del decodificador y la superficie (GHSA-3mmf-qh4f-frm6); escritura de desbordamiento de buffer en la asignación del buffer YUV de AVC444 (GHSA-vx73-w5q6-7jqr); así como desbordamiento de entero en freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Parte de los problemas afecta a los clientes al conectarse a un servidor RDP o gateway malicioso, por lo que la actualización es especialmente importante para los usuarios que se conectan a nodos RDP externos o no confiables.Nuevos participantes en el proyecto.
El lanzamiento destaca nuevos colaboradores: @ramnes, @grioghar, @scottgeigel2, @metsw24-max y @zorjen122. Para un proyecto de infraestructura como FreeRDP, esto es importante: no solo se utiliza como un cliente independiente, sino también como biblioteca en otras soluciones de acceso remoto.
En general, FreeRDP 3.27.0 no parece ser una actualización cosmética de corrección de errores, sino una actualización práctica para administradores, desarrolladores de clientes y usuarios de RDP en Linux, BSD, macOS, Android y otras plataformas. Las principales razones para actualizar son configuraciones TLS más estrictas por defecto, mejoras en la compatibilidad con Azure/Entra, actualizaciones del cliente de Android y correcciones de vulnerabilidades que afectan la parte del cliente de las conexiones RDP.
Fuente: linux.org.ru
