È stata pubblicata una nuova versione FreeRDP 3.27.0 — una implementazione open source del protocollo Remote Desktop Protocol, che include librerie e client per connettersi a server RDP. La versione è stata pubblicata il 15 giugno 2026, come riportato in una nota ufficiale del progetto. Gli archivi della nuova versione sono stati caricati nel catalogo delle release di FreeRDP, e l'elenco completo delle modifiche è disponibile tramite il confronto 3.26.0…3.27.0 su GitHub.
Gli sviluppatori definiscono FreeRDP 3.27.0 una release significativa con nuove funzionalità, correzioni di bug e un'ottimizzazione del codice. Una delle principali novità è rappresentata da parametri TLS più rigorosi: ora il livello di sicurezza TLS è impostato per default su 2, e la versione minima supportata di TLS è stata innalzata a TLS 1.2. Ciò significa che le configurazioni TLS obsolete e deboli non saranno più utilizzate per impostazione predefinita. Se necessario, il comportamento può essere sovrascritto lato client tramite i parametri /tls:seclevel: e /tls:enforce:, mentre le implementazioni server possono gestirlo tramite rdpSettings::FreeRDP_TLSMinVersion e rdpSettings::FreeRDP_TlsSecLevel, come specificato in note di rilascio di FreeRDP 3.27.0.
Principali novità di FreeRDP 3.27.0:
Il TLS per impostazione predefinita è diventato più rigoroso.
In FreeRDP 3.27.0, the default TLS security level is now set to 2, and the minimum protocol version is TLS 1.2. This enhances the basic security of RDP connections and reduces the risk of using outdated cryptographic parameters. Explicit client settings for older servers, such as /tls:seclevel: and /tls:enforce:, remain available for compatibility.Improved support for Azure/Entra.
The release includes extensions for more stable connections related to Azure/Entra. The developers clarify that these are known but officially undocumented extensions. In practice, this should improve FreeRDP behavior in corporate scenarios where RDP access is tied to Microsoft Entra ID infrastructure.Major update to the Android client.
The Android client has received a significant set of changes again. The detailed list is not disclosed in the release note, but the developers specifically thank contributor @svncibrahim for their input. This continues the trend of previous releases, where the FreeRDP mobile client has been actively improved.The handling of password hash has been changed on non-Windows systems.
L'hash della password ora utilizza l'attributo SSPI dell'utente su sistemi diversi da Windows. Si tratta di una modifica a basso livello nel meccanismo di autenticazione e integrazione con la logica compatibile con SSPI, importante soprattutto per sviluppatori e assemblatori che utilizzano FreeRDP come libreria.API pubblica del proxy RDP corretta.
Strutture instabili sono state rimosse dagli header pubblici del proxy RDP. Gli autori notano che non sono noti utenti di questa API interna, ma se qualcuno dipendeva direttamente da essa, è consigliabile contattare gli sviluppatori. Questa modifica riguarda la pulizia dell'API e la riduzione del rischio di dipendenze accidentali di codice esterno da strutture interne instabili.Migliorata la mappatura della tastiera.
Le modifiche alla mappatura della tastiera sono state incluse nell'elenco delle modifiche. Queste modifiche sono tipicamente importanti per la corretta trasmissione delle disposizioni locali e dei tasti speciali in una sessione remota, specialmente quando ci si connette da client Linux a server Windows o ambienti RDP non standard.Canale RDPDR ampliato.
Canale RDPDR, responsabile del reindirizzamento dei dispositivi, ora può ricevere argomenti aggiuntivi. Gli sviluppatori sottolineano che ciò non interrompe il comportamento esistente, ma consente ai canali che supportano il nuovo schema di richiedere parametri aggiuntivi e utilizzarli successivamente.Aggiunta l'API per le statistiche del client.
FreeRDP ha introdotto un'API per la registrazione delle statistiche del client. Per impostazione predefinita, stampa un log di tracciamento alla fine della sessione, ma i dati possono essere richiesti anche in qualsiasi momento della connessione. Questo è utile per la diagnosi, il monitoraggio della qualità delle connessioni RDP e il debug dei client costruiti su libfreerdp.Migliorata la gestione dei simboli obsoleti di WinPR.
Nella release è stata corretta la gestione dei meccanismi obsoleti di WinPR ed è stata aggiunta l'opzione WITHOUT_WINPR_3x_DEPRECATED, che consente di compilare FreeRDP senza simboli dichiarati obsoleti nella branca stabile 3.x. Questo è importante per i distributori e gli sviluppatori che desiderano prepararsi in anticipo a una futura pulizia dell'API.Corrette vulnerabilità.
Insieme a FreeRDP 3.27.0 sono stati pubblicati cinque GitHub Security Advisory. Tra questi c'è un heap-buffer-overflow nella ricomposizione della risposta RPC del TS Gateway a causa di una dissincronizzazione tra alloc_hint e la dimensione reale dei dati, risolto in 3.27.0 (GHSA-9gxm-3mf5-f5cx); un heap-buffer-overflow nella gestione del frammento RPC del TS Gateway a causa di un'impostazione errata del limite bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); una lettura out-of-bounds nella conversione H.264 YUV-to-RGB quando c'è una discrepanza tra le dimensioni del decoder e della superficie (GHSA-3mmf-qh4f-frm6); un heap-buffer-overflow write nell'allocazione del buffer YUV AVC444 (GHSA-vx73-w5q6-7jqr); e anche un overflow intero in freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Alcuni dei problemi riguardano i clienti che si connettono a server o gateway RDP dannosi, quindi l'aggiornamento è particolarmente importante per gli utenti che si collegano a nodi RDP esterni o non fidati.Nuovi partecipanti al progetto.
Nella release sono stati segnalati nuovi contributori: @ramnes, @grioghar, @scottgeigel2, @metsw24-max e @zorjen122. Per un progetto infrastrutturale come FreeRDP, questo è importante: viene utilizzato non solo come cliente autonomo, ma anche come libreria in altre soluzioni di accesso remoto.
Nel complesso, FreeRDP 3.27.0 non sembra essere un rilascio cosmetico di bugfix, ma un aggiornamento pratico per amministratori, sviluppatori di client e utenti RDP su Linux, BSD, macOS, Android e altre piattaforme. Le principali motivazioni per effettuare l'aggiornamento sono le configurazioni TLS più rigorose di default, i miglioramenti della compatibilità con Azure/Entra, gli aggiornamenti del client Android e le correzioni delle vulnerabilità che interessano il lato client delle connessioni RDP.
Fonte: linux.org.ru
