CentOS Linux 7 [TuxCare] セキュリティ更新プログラム:freerdp/freerdp-devel/freerdp-libs/libwinpr/libwinpr-develの複数の脆弱性(CENTOS7:CLSA-2026:1775223344)

medium Nessus プラグイン ID 359967

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 7ホストには、TuxCare CENTOS7:CLSA-2026:1775223344アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- FreeRDP は、Apache ライセンスの下でリリースされたリモートデスクトッププロトコル (RDP) の無料実装です。
3.x のリリースブランチにある FreeRDP の beta3 以前のバージョンでは、「RDPGFX_CMDID_RESETGRAPHICS」パケットの処理において解放後使用 (Use After Free) の影響を受けます。「context->maxPlaneSize」が 0 の場合、「context->planesBuffer」が解放されます。ただし、「context->planesBuffer」を更新していない場合、これはメモリ解放後使用 (Use After Free) のエクスプロイトにつながります。
ほとんどの環境では、これはクラッシュを引き起こすだけです。この問題はバージョン 3.0.0-beta3 で解決されているため、ベータ版 3.x をご利用のユーザーはアップグレードすることをお勧めします。この脆弱性に対する既知の回避策はありません。(CVE-2023-39355)

- FreeRDP はリモートデスクトッププロトコルの無料実装です。2.11.8 より前の 2.x ブランチおよび 3.23.0 より前の 3.x ブランチのバージョンには、FreeRDP クライアントの RDPGFX チャネルに領域外読み取りの脆弱性があり、パケット内の実際のデータよりも大きい「bitmapDataLength」値で細工された WIRE_TO_SURFACE_2 PDU を送信することによって、悪意のある RDP サーバーが初期化されていないヒープメモリを読み取る可能性があります。
これにより、ユーザーが悪意のあるサーバーに接続するとき、情報漏えいやクライアントのクラッシュが発生する可能性があります。
バージョン 2.11.8 および 3.23.0 では、この問題が修正されます。(CVE-2026-25941)

- FreeRDP はリモートデスクトッププロトコルの無料実装です。バージョン 3.23.0 より前では、「xf_rail_server_execute_result」は、サーバーから受信した未チェックの「execResult->execResult」値でグローバル「error_code_names[]」配列(7 要素、インデックス 06)にインデックス付けします。これにより、サーバーが 7 以上の「execResult」値を送信すると、領域外読み取りが引き起こされる可能性があります。バージョン 3.23.0 ではこの問題が修正されています。
(CVE-2026-25942)

- FreeRDP はリモートデスクトッププロトコルの無料実装です。バージョン 3.23.0 より前では、「xf_rail_server_min_max_info」の「xf_rail_get_window」が「railWindows」ハッシュテーブルから保護されていないポインターを返し、RAIL チャネルスレッドがまだポインターを使用している間に、メインスレッドが (ウィンドウ削除命令を介して) 同時にウィンドウを削除できるため、「xf_SetWindowMinMaxInfo」は解放された「xfAppWindow」ポインターを逆参照します。バージョン 3.23.0 ではこの問題が修正されています。(CVE-2026-25952)

- FreeRDP はリモートデスクトッププロトコルの無料実装です。バージョン 3.23.0 より前では、「xf_AppUpdateWindowFromSurface」は解放された「xfAppWindow」から読み取りを行います。これは、RDPGFX DVC スレッドがライフタイム保護なしで「xf_rail_get_window」を介してベアポインターを取得する一方で、メインスレッドが高速パスの window-delete 命令を通じてウィンドウを同時に削除できるためです。バージョン 3.23.0 ではこの問題が修正されています。
(CVE-2026-25953)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS7:CLSA-2026:1775223344のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1775223344

http://www.nessus.org/u?1d2ed288

プラグインの詳細

深刻度: Medium

ID: 359967

ファイル名: tuxcare_centos_7_CLSA-2026-1775223344.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.35

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25959

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 5.5

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-26986

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/4/3

脆弱性公開日: 2023/8/31

参照情報

CVE: CVE-2023-39355, CVE-2026-25941, CVE-2026-25942, CVE-2026-25952, CVE-2026-25953, CVE-2026-25954, CVE-2026-25959, CVE-2026-26955, CVE-2026-26965, CVE-2026-26986, CVE-2026-27951

CLSA: 2026:1775223344