Amazon Linux 2 : freerdp (ALAS-2026-3938)

high Nessus プラグイン ID 351037

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされている freerdp のバージョンは、2.11.7-1 より前です。したがって、ALAS2-2026-3938 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

FreeRDPに欠陥が見つかりました。この脆弱性により、権限が低いリモートの攻撃者が、サーバーまたはプロキシプロセスメモリからダウンストリームのクライアントに機密情報を漏洩する可能性があります。これは、Save Session Info Protocol Data Unit(PDU)の書き込みを担う特定の関数が、予約されたパディングフィールドにStream_ZeroではなくStream_Seekを使用し、前のセッションからのクリアテキストの認証情報を含む可能性のある初期化されていないヒープメモリの転送を引き起こすために発生しています。(CVE-2026-85089)

FreeRDPに欠陥が見つかりました。AVC444 Chroma プレーンの再構築中に、「general_ChromaV1ToYUV444」関数にヒープ領域外読み取りの脆弱性が存在します。悪意のあるリモートデスクトッププロトコル(RDP)サーバーとして動作するリモートの攻撃者が、特定のフレームジオメトリを持つ特別に細工された「RFX_AVC444_BITMAP_STREAM」を送信することで、これを悪用する可能性があります。これにより、領域外メモリ読み取りが発生し、機密のヒープデータがクライアントに漏洩するか、クライアントをクラッシュさせてサービス拒否を引き起こす可能性があります。(CVE-2026-85090)

3.31.0より前のFreeRDPバージョンでは、RDPGFXサーバーのResetGraphics PDUシリアライザーに情報漏えいの脆弱性があり、固定の340バイトのワイヤ形式でパディングバイトを初期化できません。
攻撃者が、PDU で送信されたライブポインターと GLib 関数アドレスを含む初期化されていないヒープメモリを受け取り、ヒープ ASLR を打ち破り、GLib モジュールのベースアドレスを漏洩する可能性があります。(CVE-2026-91946)

3.31.0より前のFreeRDPサーバーのバージョンでは、DRDYNVCパーサーにメモリ解放後使用(Use After Free)の脆弱性があり、同期ロックの解放後にチャネルポインターをデリファレンスします。認証されたクライアントが、AUDIN チャネル終了メッセージを DRDYNVC データ解析に対して競合させ、解放されたチャネルオブジェクトにアクセスする際に heap-use-after-free を発生させる可能性があります。(CVE-2026-91947)

3.31.0より前のFreeRDPバージョンには、nego_send_negotiation_request()にヒープバッファオーバーフローの脆弱性があり、固定された512バイトのバッファに書き込む前にLB_LOAD_BALANCE_INFOフィールド長を検証できません。悪意のあるRDPサーバーや中間者が、オーバーサイズのLB_LOAD_BALANCE_INFO値を持つサーバーリダイレクトPDUを送信し、攻撃者が制御するコンテンツでバッファをオーバーフローさせ、認証が完了する前にサービス拒否またはヒープ破損を引き起こす可能性があります。
(CVE-2026-91953)

3.31.0より前のFreeRDPには、プロトコルフィールドInterfaceNumberではなく位置によってインターフェイス配列をインデックス化するURBDRCチャンネルのfunc_get_ep_desc関数に、領域外読み取りの脆弱性があります。悪意のある RDP サーバーが、順番換えられた InterfaceNumber 値を含む細工された SELECT_CONFIGURATION メッセージを送信し、割り当てられたヒープメモリを超えて読み取り、クライアントをクラッシュさせる可能性があります。(CVE-2026-91956)

3.31.0より前のFreeRDPには、デバイスの登録後にワーカースレッドの作成が失敗したとき、スマートカードRDPDRデバイスハンドラーにメモリ解放後使用(use-after-free)の脆弱性があります。攻撃者がチャネル設定中にスレッド作成の失敗をトリガーし、devmanが参照を保持している間にデバイスポインターの割り当て解除を引き起こし、クラッシュまたはコード実行を引き起こす可能性があります。(CVE-2026-91957)

3.31.0より前のFreeRDPバージョンは、RDP接続ファイルを解析するときにMonitorIds配列値を検証できないため、xf_detect_monitorsで無制限の配列インデックス作成が可能になります。攻撃者が領域外のselectedmonitors値を持つ悪意のあるRDPファイルを作成し、xfreerdpで開かれたときに領域外ヒープ読み取りおよび書き込み操作を引き起こす可能性があります。(CVE-2026-91958)

3.31.0より前のFreeRDPには、RPCゲートウェイトランスポートパーサー内のrts_read_result関数にバッファオーバーリードの脆弱性があります。攻撃者が、切り捨てられた結果エントリを含む悪意のあるBIND_ACK PDUを送信し、領域外読み取りをトリガーし、プロセスの中止を引き起こす可能性があります。(CVE-2026-91959)

3.31.0 より前の FreeRDP バージョンでは、urbdrc USB リダイレクトチャネルに初期化されていないヒープメモリ漏洩の脆弱性があります。悪意のある RDP サーバーが、USB 転送の失敗を誘発して、クライアントから初期化されていないヒープメモリを読み取ることで、ASLR を無効にし、メモリ破損の脆弱性に連鎖しているときにリモートコードの実行を可能にする可能性があります。(CVE-2026-91963)

3.31.0より前のFreeRDPバージョンには、攻撃者が制御するLoadBalanceInfoフィールドを持つサーバーリダイレクトPDUメッセージを処理するとき、nego_send_negotiation_requestにヒープベースのバッファオーバーフローがあります。悪意のある RDP サーバーが、検証なしで固定 512 バイトのバッファに書き込まれる任意の長さのフィールドを送信することでオーバーフローを発生させ、メモリ漏洩と連鎖させられたときにクライアントのクラッシュやコードの実行を引き起こす可能性があります。(CVE-2026-91964)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update freerdp」または「yum update --advisory ALAS2-2026-3938」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2-2026-3938.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-85089.html

https://explore.alas.aws.amazon.com/CVE-2026-85090.html

https://explore.alas.aws.amazon.com/CVE-2026-91946.html

https://explore.alas.aws.amazon.com/CVE-2026-91947.html

https://explore.alas.aws.amazon.com/CVE-2026-91953.html

https://explore.alas.aws.amazon.com/CVE-2026-91956.html

https://explore.alas.aws.amazon.com/CVE-2026-91957.html

https://explore.alas.aws.amazon.com/CVE-2026-91958.html

https://explore.alas.aws.amazon.com/CVE-2026-91959.html

https://explore.alas.aws.amazon.com/CVE-2026-91963.html

https://explore.alas.aws.amazon.com/CVE-2026-91964.html

プラグインの詳細

深刻度: High

ID: 351037

ファイル名: al2_ALAS-2026-3938.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.22

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-91963

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-91964

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-91964

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:freerdp-debuginfo, p-cpe:/a:amazon:linux:freerdp-devel, p-cpe:/a:amazon:linux:freerdp-libs, p-cpe:/a:amazon:linux:freerdp, p-cpe:/a:amazon:linux:libwinpr-devel, p-cpe:/a:amazon:linux:libwinpr

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/9/3

参照情報

CVE: CVE-2026-85089, CVE-2026-85090, CVE-2026-91946, CVE-2026-91947, CVE-2026-91953, CVE-2026-91956, CVE-2026-91957, CVE-2026-91958, CVE-2026-91959, CVE-2026-91963, CVE-2026-91964