FreeRDP 3.27

Publication de la version FreeRDP 3.27.0 — une mise en œuvre open-source du protocole Remote Desktop Protocol, comprenant des bibliothèques et des clients pour se connecter aux serveurs RDP. La version a été publiée le 15 juin 2026, comme indiqué dans la note officielle du projet. Les archives de la nouvelle version sont disponibles dans le répertoire des versions de FreeRDP, et l'ensemble complet des changements est accessible via la comparaison 3.26.0…3.27.0 sur GitHub.


Les développeurs qualifient FreeRDP 3.27.0 de version majeure avec de nouvelles fonctionnalités, des corrections de bugs et une purification du code. Un des principaux changements est des paramètres TLS plus stricts : le niveau de sécurité TLS est désormais par défaut fixé à 2, et la version minimale prise en charge de TLS est augmentée à TLS 1.2. Cela signifie que les anciennes et faibles configurations TLS ne seront plus utilisées par défaut. Si nécessaire, le comportement peut être redéfini du côté client via les paramètres /tls:seclevel: et /tls:enforce:, et les implémentations serveur peuvent gérer cela via rdpSettings::FreeRDP_TLSMinVersion et rdpSettings::FreeRDP_TlsSecLevel, comme indiqué dans les notes de version de FreeRDP 3.27.0.

Principales modifications de FreeRDP 3.27.0 :

  • TLS par défaut est devenu plus strict.
    Dans FreeRDP 3.27.0, le niveau de sécurité TLS est maintenant par défaut de 2, et la version minimale du protocole est TLS 1.2. Cela améliore la sécurité de base des connexions RDP et réduit le risque d'utiliser des paramètres cryptographiques obsolètes. Pour la compatibilité avec les anciens serveurs, des réglages explicites du client /tls:seclevel: et /tls:enforce: ont été conservés.

  • Amélioration du support Azure/Entra.
    La version inclut des extensions pour un fonctionnement plus stable des connexions liées à Azure/Entra. Les développeurs précisent qu'il s'agit d'extensions bien connues mais officiellement non documentées. En pratique, cela devrait améliorer le comportement de FreeRDP dans des scénarios d'entreprise où l'accès RDP est lié à l'infrastructure Microsoft Entra ID.

  • Mise à jour majeure du client Android.
    Le client Android a à nouveau reçu un grand ensemble de modifications. La liste détaillée n'est pas révélée dans la note de version, mais les développeurs remercient spécifiquement le contributeur @svncibrahim pour son implication. Cela continue la tendance des versions précédentes, où le client mobile FreeRDP a été activement amélioré.

  • Modification du traitement des mots de passe hachés sur les systèmes non Windows.
    Le hachage des mots de passe utilise désormais un attribut SSPI utilisateur sur les systèmes autres que Windows. Il s'agit d'un changement bas niveau dans le mécanisme d'authentification et d'intégration avec la logique compatible SSPI, qui est principalement important pour les développeurs et les assembleurs utilisant FreeRDP comme bibliothèque.

  • L'API publique du proxy RDP a été corrigée.
    Des structures instables ont été supprimées des en-têtes publics du proxy RDP. Les auteurs notent qu'il n'y a pas d'utilisateurs connus de cette API interne, mais si quelqu'un en dépendait directement, il est conseillé de contacter les développeurs. Ce changement fait partie du nettoyage de l'API et de la réduction du risque de dépendance accidentelle du code externe à des structures internes instables.

  • La disposition du clavier a été améliorée.
    Les modifications de la configuration du clavier ont été incluses dans la liste des changements. Ces changements sont généralement importants pour une transmission correcte des dispositions locales et des touches spéciales dans une session distante, en particulier lors de la connexion à partir de clients Linux vers des serveurs Windows ou des environnements RDP non standard.

  • Le canal RDPDR a été élargi.
    Canal RDPDR, responsable du redirection des dispositifs, peut désormais recevoir des arguments supplémentaires. Les développeurs soulignent que cela ne casse pas le comportement existant, mais permet aux canaux qui prennent en charge le nouveau schéma de demander des paramètres supplémentaires et de les utiliser par la suite.

  • Une API de statistiques client a été ajoutée.
    FreeRDP dispose maintenant d'une API pour le journal des statistiques client. Par défaut, elle imprime un journal de trace à la fin de la session, mais les données peuvent être demandées à tout moment de la connexion. Cela est utile pour le diagnostic, le suivi de la qualité des connexions RDP et le débogage des clients construits sur libfreerdp.

  • La gestion des symboles obsolètes WinPR a été améliorée.
    La version corrige la gestion des mécanismes obsolètes de WinPR et ajoute une option WITHOUT_WINPR_3x_DEPRECATED, ce qui permet de compiler FreeRDP sans les symboles déclarés obsolètes dans la branche stable 3.x. Ceci est important pour les mainteneurs de distributions et les développeurs qui souhaitent se préparer à un nettoyage futur de l'API.

  • Des vulnérabilités ont été corrigées.
    Avec FreeRDP 3.27.0, cinq avis de sécurité GitHub ont été publiés. Parmi eux se trouve un débordement de tampon dans le processus de réassemblage de réponse RPC TS Gateway en raison d'une désynchronisation entre alloc_hint et la taille réelle des données, corrigé dans 3.27.0 (GHSA-9gxm-3mf5-f5cx); un débordement de tampon dans le traitement de la réception de fragment RPC TS Gateway en raison d'une limitation incorrecte de bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); lecture hors limites lors de la conversion H.264 YUV vers RGB en raison de l'inadéquation entre les tailles du décodeur et de la surface (GHSA-3mmf-qh4f-frm6); débordement de tampon lors de l'écriture dans l'allocation de buffer YUV AVC444 (GHSA-vx73-w5q6-7jqr); ainsi qu'un dépassement d'entier dans freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Certaines de ces problématiques touchent les clients lors de leur connexion à un serveur RDP malveillant ou à une passerelle, ce qui rend la mise à jour particulièrement importante pour les utilisateurs se connectant à des nœuds RDP externes ou non fiables.

  • Nouveaux participants au projet.
    La version fait état de nouveaux contributeurs : @ramnes, @grioghar, @scottgeigel2, @metsw24-max et @zorjen122. Pour un projet d'infrastructure comme FreeRDP, cela revêt une grande importance : il est utilisé non seulement comme client autonome, mais aussi comme bibliothèque dans d'autres solutions d'accès à distance.

Dans l'ensemble, FreeRDP 3.27.0 n'apparaît pas comme une mise à jour cosmétique, mais comme un véritable rafraîchissement pour les administrateurs, les développeurs de clients et les utilisateurs RDP sur Linux, BSD, macOS, Android et d'autres plateformes. Les principales raisons de mettre à jour sont des paramètres TLS par défaut plus stricts, des améliorations de compatibilité avec Azure/Entra, les mises à jour du client Android et les correctifs de vulnérabilités affectant le côté client des connexions RDP.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster