FreeRDP 3.32.1 修复六个安全漏洞与剪贴板故障
Оригинальный заголовок: FreeRDP 3.32.1 исправил шесть уязвимостей и сбой буфера обмена
Заголовок и краткое изложение на выбранном языке ожидают перевода.
FreeRDP 3.32.1 于 9 月 28 日发布,修复了六个安全公告中的漏洞,并解决了因分片 PDU 被拒导致大文件剪贴板传输失效的问题。此次更新还调整了数据长度与超时检查、H.264 处理、音频通道、软件智能卡,以及 Android、iOS、SDL 和 X11 客户端。管理员和开发者应核对受影响版本范围,并计划升级到 3.32.1 后重新测试剪贴板、多显示器、音频和硬件解码功能。
FreeRDP — свободная реализация протокола удалённого рабочего стола RDP, включающая библиотеку и клиенты для удалённого доступа, которыми пользуются разработчики и администраторы. Версия 3.32.1 вышла 28 сентября. После недавнего усиления защиты некоторые пограничные случаи остались без регрессионных тестов: фрагментированные PDU статического канала отклонялись, из-за чего переставала работать передача крупных данных через буфер обмена.
Что вошло в обновление
В релизе опубликованы исправления для шести бюллетеней безопасности. Также разработчики скорректировали проверки длины данных и тайм-аутов, обработку H.264, работу звуковых каналов и программной смарт-карты, а также клиентов для Android, iOS, SDL и X11.
Кого касается
Обновление важно администраторам и разработчикам, которые используют библиотеку или клиенты FreeRDP. Точные диапазоны затронутых версий следует сверять в шести бюллетенях безопасности, ссылки на которые приведены в сообщении о выпуске.
Отдельных условий для российских пользователей и хостингов разработчики не указали.
Что проверить сегодня
- Уточнить установленную версию FreeRDP через используемый пакетный менеджер или сведения клиента.
- Проверить зависимые приложения и образы, в которые библиотека включена как компонент.
- Запланировать переход на 3.32.1 и повторно протестировать буфер обмена, мультимониторный режим, звук и аппаратное декодирование, если эти функции используются.
Пакеты релиза опубликованы на сайте проекта: https://pub.freerdp.com/releases/. Полный список изменений доступен в сравнении версий 3.32.0 и 3.32.1 на GitHub.
Источники
Источник: Tproger · Программирование · tproger.ru