FreeRDP 3.27

Pubblicato il rilascio FreeRDP 3.27.0 — implementazione open source del protocollo Remote Desktop Protocol, che include librerie e client per la connessione ai server RDP. Il rilascio è stato pubblicato il 15 giugno 2026, come riportato nella nota ufficiale del progetto. Gli archivi della nuova versione sono stati caricati nel catalogo delle versioni di FreeRDP, e il set completo delle modifiche è disponibile tramite il confronto tra 3.26.0 e 3.27.0 su GitHub.


Gli sviluppatori definiscono FreeRDP 3.27.0 un'importante versione con nuove funzionalità, correzioni di bug e ripulitura del codice. Una delle principali modifiche è rappresentata da parametri TLS più rigorosi: il livello di sicurezza TLS è ora impostato di default a 2 e la versione minima supportata di TLS è stata aumentata a TLS 1.2. Ciò significa che le configurazioni TLS obsolete e deboli non verranno più utilizzate di default. Se necessario, il comportamento può essere sovrascritto lato client tramite i parametri /tls:seclevel: e /tls:enforce:, mentre le implementazioni server possono gestirlo attraverso rdpSettings::FreeRDP_TLSMinVersion e rdpSettings::FreeRDP_TlsSecLevel, come indicato nelle note di rilascio di FreeRDP 3.27.0.

Principali modifiche di FreeRDP 3.27.0:

  • TLS di default è diventato più rigoroso.
    In FreeRDP 3.27.0 il livello di sicurezza TLS è ora impostato di default a 2 e la versione minima del protocollo è TLS 1.2. Questo aumenta la sicurezza di base delle connessioni RDP e riduce il rischio di utilizzo di parametri crittografici obsoleti. Sono state mantenute impostazioni esplicite del client /tls:seclevel: e /tls:enforce: per garantire la compatibilità con i vecchi server.

  • Migliorato il supporto per Azure/Entra.
    Nella versione sono state aggiunte estensioni per un funzionamento più stabile delle connessioni legate ad Azure/Entra. Gli sviluppatori specificano che si tratta di estensioni note, ma ufficialmente non documentate. Nella pratica, questo dovrebbe migliorare il comportamento di FreeRDP in scenari aziendali in cui l'accesso RDP è legato all'infrastruttura Microsoft Entra ID.

  • Importante aggiornamento del client Android.
    Il client Android ha ricevuto nuovamente un ampio insieme di modifiche. L'elenco dettagliato non è stato reso noto nella nota di rilascio, ma gli sviluppatori ringraziano separatamente il collaboratore @svncibrahim per il contributo. Questo prosegue la linea delle versioni precedenti, in cui il client mobile FreeRDP è stato attivamente ottimizzato.

  • Modificato il funzionamento con l'hash della password su sistemi non-Windows.
    L'hash della password ora utilizza l'attributo SSPI personalizzato su sistemi diversi da Windows. Questa è una modifica a basso livello nel meccanismo di autenticazione e integrazione con la logica compatibile SSPI, importante soprattutto per gli sviluppatori e i compilatori che utilizzano FreeRDP come libreria.

  • API pubblica del proxy RDP corretta.
    Strutture instabili sono state rimosse dagli header pubblici del proxy RDP. Gli autori notano che non ci sono utenti conosciuti di questa API interna, ma se qualcuno dipendesse direttamente da essa, dovrebbe contattare gli sviluppatori. Questa modifica fa parte della pulizia dell'API e della riduzione del rischio di dipendenze accidentali del codice esterno da strutture interne instabili.

  • È stato migliorato il layout della tastiera.
    Le modifiche al mapping della tastiera sono state incluse nell'elenco delle modifiche. Questi cambiamenti sono solitamente importanti per il corretto passaggio dei layout locali e dei tasti speciali nella sessione remota, specialmente durante la connessione dai client Linux ai server Windows o a ambienti RDP non standard.

  • È stato ampliato il canale RDPDR.
    Canale RDPDR, responsabile del reindirizzamento dei dispositivi, ora può ricevere argomenti aggiuntivi. Gli sviluppatori sottolineano che questo non rompe il comportamento esistente, ma consente ai canali che supportano il nuovo schema di richiedere parametri aggiuntivi e utilizzarli successivamente.

  • Aggiunto API per la statistica cliente.
    In FreeRDP è stata introdotta un'API per il logging della statistica cliente. Per impostazione predefinita, stampa un log di traccia alla fine della sessione, ma i dati possono essere richiesti in qualsiasi momento durante la connessione. Questo è utile per la diagnostica, il monitoraggio della qualità delle connessioni RDP e il debug dei client costruiti sopra libfreerdp.

  • Migliorata la gestione dei simboli obsoleti di WinPR.
    Nella release è stata corretta la gestione dei meccanismi obsoleti di WinPR ed è stata aggiunta l'opzione WITHOUT_WINPR_3x_DEPRECATED, che consente di compilare FreeRDP senza i simboli dichiarati obsoleti nella branch stabile 3.x. Questo è importante per i distributori e gli sviluppatori che vogliono prepararsi in anticipo alla futura pulizia dell'API.

  • Vulnerabilità corrette.
    Insieme a FreeRDP 3.27.0 sono stati pubblicati cinque advisory di sicurezza GitHub. Tra questi — heap-buffer-overflow nella ricomposizione della risposta RPC del TS Gateway a causa della desincronizzazione tra alloc_hint e la dimensione reale dei dati, corretta in 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow nella gestione dei frammenti RPC del TS Gateway a causa di un vincolo errato sul max_xmit_frag (GHSA-7rp4-66mc-j9vx); lettura fuori limite in conversione H.264 YUV-to-RGB quando le dimensioni del decoder e della superficie non coincidono (GHSA-3mmf-qh4f-frm6); scrittura di overflow del buffer heap in allocazione del buffer YUV AVC444 (GHSA-vx73-w5q6-7jqr); e anche overflow intero in freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Alcuni problemi interessano i clienti che si connettono a server RDP o gateway malevoli, per cui l'aggiornamento è particolarmente importante per gli utenti che si connettono a nodi RDP esterni o non fidati.

  • Nuovi partecipanti al progetto.
    Nel rilascio sono segnalati nuovi contributori: @ramnes, @grioghar, @scottgeigel2, @metsw24-max e @zorjen122. Per un progetto infrastrutturale come FreeRDP, ciò è importante: viene utilizzato non solo come client autonomo, ma anche come libreria in altre soluzioni per l'accesso remoto.

In generale, FreeRDP 3.27.0 non appare come un rilascio di bugfix cosmetici, ma come un aggiornamento pratico per amministratori, sviluppatori di client e utenti RDP su Linux, BSD, macOS, Android e altre piattaforme. Le principali ragioni per aggiornarsi includono impostazioni TLS più rigorose di default, miglioramenti della compatibilità con Azure/Entra, aggiornamenti del client Android e correzioni di vulnerabilità che coinvolgono il lato client delle connessioni RDP.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster