Publicatie van de release FreeRDP 3.27.0 — open-source implementatie van het Remote Desktop Protocol, inclusief bibliotheken en clients voor verbinding met RDP-servers. De release werd gepubliceerd op 15 juni 2026, zoals aangegeven in de officiële aankondiging van het project. Archieven van de nieuwe versie zijn geüpload naar de releasecatalogus van FreeRDP, en een volledige set wijzigingen is beschikbaar via de vergelijking van 3.26.0…3.27.0 op GitHub.
De ontwikkelaars noemen FreeRDP 3.27.0 een grote release met nieuwe functies, bugfixes en code-opruiming. Een van de belangrijkste wijzigingen is striktere TLS-instellingen: het beveiligingsniveau van TLS is nu standaard ingesteld op 2, en de minimaal ondersteunde versie van TLS is verhoogd naar TLS 1.2. Dit betekent dat oude en zwakke TLS-configuraties niet langer standaard worden gebruikt. Indien nodig kan het gedrag aan de clientzijde worden overschreven via de parameters /tls:seclevel: en /tls:enforce:, en serverimplementaties kunnen dit beheren via rdpSettings::FreeRDP_TLSMinVersion en rdpSettings::FreeRDP_TlsSecLevel, zoals vermeld in de release-opmerkingen van FreeRDP 3.27.0.
Belangrijke wijzigingen in FreeRDP 3.27.0:
TLS is standaard strenger geworden.
In FreeRDP 3.27.0 is het beveiligingsniveau van TLS nu standaard 2, en de minimaal ondersteunde versie is TLS 1.2. Dit verhoogt de basisbeveiliging van RDP-verbindingen en vermindert het risico op het gebruik van verouderde cryptografische instellingen. Voor compatibiliteit met oudere servers zijn de expliciete clientinstellingen /tls:seclevel: en /tls:enforce: behouden.Verbeterde ondersteuning voor Azure/Entra.
De release bevat uitbreidingen voor een stabilere werking van verbindingen met Azure/Entra. De ontwikkelaars verduidelijken dat dit gaat om bekende, maar officieel niet gedocumenteerde uitbreidingen. In de praktijk zou dit de werking van FreeRDP in zakelijke scenario's moeten verbeteren waar RDP-toegang is gekoppeld aan de Microsoft Entra ID-infrastructuur.Groot update voor de Android-client.
De Android-client heeft opnieuw een grote set wijzigingen ontvangen. Een gedetailleerde lijst in de release-opmerking is niet onthuld, maar de ontwikkelaars bedanken afzonderlijk de deelnemer @svncibrahim voor zijn bijdrage. Dit zet de lijn van eerdere releases voort, waar de mobiele client van FreeRDP actief is geoptimaliseerd.De behandeling van password hash op niet-Windows-systemen is gewijzigd.
Het wachtwoordhash maakt nu gebruik van de gebruikers SSPI-attribuut op systemen die niet Windows zijn. Dit is een laag-niveau wijziging in het authenticatiemechanisme en de integratie met SSPI-compatibele logica, vooral belangrijk voor ontwikkelaars en builders die FreeRDP als bibliotheek gebruiken.De publieke API van de RDP-proxy is hersteld.
Instabiele structuren zijn uit de publieke headers van de RDP-proxy verwijderd. De auteurs merken op dat er geen bekende gebruikers van deze interne API zijn, maar als iemand er toch direct afhankelijk van was, moet hij contact opnemen met de ontwikkelaars. Deze wijziging is gericht op het opruimen van de API en het verminderen van het risico dat externe code onbedoeld afhankelijk is van instabiele interne structuren.De toetsenbordindeling is verbeterd.
Wijzigingen in de toetsenbordmapping zijn aan de wijzigingslijst toegevoegd. Deze wijzigingen zijn meestal belangrijk voor de correcte overdracht van lokale indelingen en speciale toetsen in een externe sessie, vooral bij verbinding met Linux-clients naar Windows-servers of niet-standaard RDP-omgevingen.Het RDPDR-kanaal is uitgebreid.
Kanaal RDPDR, het kanaal dat verantwoordelijk is voor het omleiden van apparaten, kan nu extra argumenten ontvangen. Ontwikkelaars benadrukken dat dit het bestaande gedrag niet verstoort, maar kanalen die de nieuwe schema ondersteunen, in staat stelt om extra parameters aan te vragen en deze verder te gebruiken.Een API voor klantstatistieken is toegevoegd.
FreeRDP heeft nu een API voor het loggen van klantstatistieken. Standaard print het een trace-log aan het einde van de sessie, maar gegevens kunnen op elk moment van de verbinding worden opgevraagd. Dit is handig voor diagnose, monitoring van de kwaliteit van RDP-verbindingen en debugging van klanten die op libfreerdp zijn gebouwd.De verwerking van verouderde symbolen in WinPR is verbeterd.
In de release is de verwerking van verouderde mechanismen in WinPR hersteld en een optie zonder WINPR_3x_VEROUDERD toegevoegd, waarmee FreeRDP kan worden samengesteld zonder symbolen die in de stabiele 3.x-tak verouderd zijn verklaard. Dit is belangrijk voor distributies en ontwikkelaars die zich willen voorbereiden op toekomstige API-opruiming.Kwetsbaarheden zijn verholpen.
Samen met FreeRDP 3.27.0 zijn er vijf GitHub Security Advisory's gepubliceerd. Daaronder is een heap-buffer-overflow in TS Gateway RPC RESPONSE-herschikking door desynchronisatie van alloc_hint en de werkelijke gegevensgrootte, hersteld in 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow in de verwerking van TS Gateway RPC-fragmentontvangst door onjuiste beperking van bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); out-of-bounds read in H.264 YUV-to-RGB conversion when decoder and surface sizes do not match (GHSA-3mmf-qh4f-frm6); heap-buffer-overflow write in AVC444 YUV buffer allocation (GHSA-vx73-w5q6-7jqr); as well as integer overflow in freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Part of the issues affects clients when connecting to a malicious RDP server or gateway, so the update is especially important for users connecting to external or untrusted RDP nodes.New participants in the project.
The release notes highlight new contributors: @ramnes, @grioghar, @scottgeigel2, @metsw24-max, and @zorjen122. For an infrastructure project like FreeRDP, this is significant: it is used not only as a standalone client but also as a library in other remote access solutions.
Overall, FreeRDP 3.27.0 does not come across as merely a cosmetic bugfix release but rather as a practical update for administrators, client developers, and RDP users on Linux, BSD, macOS, Android, and other platforms. The main reasons to upgrade are the stricter default TLS settings, improvements in compatibility with Azure/Entra, updates to the Android client, and fixes for vulnerabilities affecting the client side of RDP connections.
Bron: linux.org.ru
