A fost publicat un nou release FreeRDP 3.27.0 — o implementare deschisă a protocolului Remote Desktop Protocol, care include biblioteci și clienți pentru conectarea la servere RDP. Lansarea a fost publicată pe 15 iunie 2026, conform notei oficiale a proiectului. Arhivele noii versiuni sunt disponibile în directorul de release-uri FreeRDP, iar setul complet de modificări este disponibil prin comparația 3.26.0…3.27.0 pe GitHub.
Dezvoltatorii consideră FreeRDP 3.27.0 un release major, cu noi funcționalități, corecturi de erori și curățiri de cod. Una dintre cele mai importante modificări este parametrii TLS mai stricți: acum nivelul de securitate TLS este setat ca implicit la 2, iar versiunea minimă acceptată TLS a fost crescută la TLS 1.2. Aceasta înseamnă că configurațiile vechi și slabe TLS nu vor mai fi utilizate implicit. Comportamentul poate fi suprascris de client prin parametrii /tls:seclevel: și /tls:enforce:, în timp ce implementările serverului pot gestiona acest lucru prin rdpSettings::FreeRDP_TLSMinVersion și rdpSettings::FreeRDP_TlsSecLevel, așa cum este specificat în notele de lansare ale FreeRDP 3.27.0.
Modificările principale ale FreeRDP 3.27.0:
TLS implicit a devenit mai strict.
În FreeRDP 3.27.0, nivelul de securitate TLS este acum setat implicit la 2, iar versiunea minimă a protocolului este TLS 1.2. Acest lucru îmbunătățește securitatea de bază a conexiunilor RDP și reduce riscul utilizării parametrilor criptografici învechiți. Pentru compatibilitate cu serverele mai vechi, au fost păstrate setările explicite ale clientului /tls:seclevel: și /tls:enforce:.Suport îmbunătățit pentru Azure/Entra.
Release-ul include extensii pentru o funcționare mai stabilă a conexiunilor legate de Azure/Entra. Dezvoltatorii precizează că se referă la extensii cunoscute, dar oficial neîntocmite. În practică, aceasta ar trebui să îmbunătățească comportamentul FreeRDP în scenarii corporative, unde accesul RDP este legat de infrastructura Microsoft Entra ID.Actualizare majoră a clientului Android.
Clientul Android a primit din nou un set mare de modificări. Lista detaliată în nota de lansare nu este dezvăluită, dar dezvoltatorii mulțumesc separat participantului @svncibrahim pentru contribuție. Aceasta continuă linia lanțului de lansări anterioare, unde clientul mobil FreeRDP a fost activ îmbunătățit.Modificată metoda de lucru cu hash-ul parolei pe sistemele non-Windows.
Intervalele de hash pentru parolă folosesc acum atributul SSPI al utilizatorului pe sisteme diferite de Windows. Aceasta este o modificare de nivel inferior în mecanismul de autentificare și integrare cu logica compatibilă SSPI, esențială în special pentru dezvoltatori și constructori care utilizează FreeRDP ca bibliotecă.API-ul public RDP proxy a fost corectat.
Structurile instabile au fost eliminate din anteturile publice ale RDP proxy. Autorii menționează că nu există utilizatori cunoscuți ai acestui API intern, dar dacă cineva a depins direct de el, ar trebui să contacteze dezvoltatorii. Această modificare aparține curățării API-ului și reducerii riscului de dependență accidentală a codului extern de structuri interne instabile.A fost îmbunătățit mapping-ul tastaturii.
Corecturile de keyboard mapping au fost incluse în lista de modificări. Aceste modificări sunt de obicei importante pentru transmiterea corectă a layout-urilor locale și a tastelor speciale într-o sesiune la distanță, în special atunci când se conectează de la clienți Linux la servere Windows sau medii RDP neconvenționale.Canalul RDPDR a fost extins.
Canal RDPDR, care se ocupă cu redirecționarea dispozitivelor, poate acum primi argumente suplimentare. Dezvoltatorii subliniază că aceasta nu perturbă comportamentul existent, dar permite canalelor care susțin noul sistem să ceară parametri suplimentari și să îi folosească mai departe.Un API pentru statistici ale clientului a fost adăugat.
FreeRDP a introdus un API pentru jurnalizarea statisticilor clientului. Implicit, acesta imprimă un log de trace la sfârșitul sesiunii, dar datele pot fi solicitate și în orice moment al conexiunii. Acesta este util pentru diagnosticare, monitorizarea calității conexiunilor RDP și depanarea clienților construiți pe baza libfreerdp.A fost îmbunătățită gestionarea simbolurilor învechite WinPR.
În această versiune a fost corectată gestionarea mecanismelor considerate învechite în WinPR și a fost adăugată opțiunea WITHOUT_WINPR_3x_DEPRECATED, care permite construirea FreeRDP fără simbolurile declarate învechite în ramura stabilă 3.x. Acest lucru este important pentru distribuțiile care îl susțin și pentru dezvoltatorii care doresc să se pregătească din timp pentru o curățare viitoare a API-ului.Vulnerabilitățile au fost corectate.
Împreună cu FreeRDP 3.27.0, au fost publicate cinci Advisory-uri de Securitate GitHub. Printre acestea se află — overflow de buffer în heap în reconstituirea răspunsului TS Gateway RPC din cauza desincronizării alloc_hint și dimensiunii reale a datelor, corectat în 3.27.0 (GHSA-9gxm-3mf5-f5cx); overflow de buffer în heap în gestionarea recepției fragmentului RPC TS Gateway din cauza limitării necorecte a bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); citire în afara limitelor în conversia H.264 YUV-to-RGB atunci când dimensiunile decoderului și ale suprafeței nu coincid (GHSA-3mmf-qh4f-frm6); scriere heap-buffer-overflow în alocarea buffer-ului YUV AVC444 (GHSA-vx73-w5q6-7jqr); precum și overflow de integer în freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Unele probleme afectează clienții care se conectează la un server RDP sau gateway malițios, astfel că actualizarea este deosebit de importantă pentru utilizatorii care se conectează la noduri RDP externe sau nesigure.Noi participanți la proiect.
Release-ul menționează noi contribuabili: @ramnes, @grioghar, @scottgeigel2, @metsw24-max și @zorjen122. Pentru un proiect de infrastructură ca FreeRDP, acest lucru este important: este utilizat nu doar ca un client autonom, ci și ca o bibliotecă în alte soluții pentru acces la distanță.
În general, FreeRDP 3.27.0 nu pare a fi doar un release cosmetic de bugfix-uri, ci o actualizare practică pentru administratori, dezvoltatori de clienți și utilizatori RDP pe Linux, BSD, macOS, Android și alte platforme. Principalele motive pentru a face upgrade sunt setările TLS mai stricte implicit, îmbunătățiri ale compatibilității cu Azure/Entra, actualizări ale clientului Android și remedieri ale vulnerabilităților care afectează latura clientului a conexiunilor RDP.
Sursa: linux.org.ru
