Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-55827 trong FreeRDP cho phép ghi đè bộ nhớ Heap

Ảnh hưởng đến: git
Cảnh báo bảo mật: Lỗ hổng CVE-2026-55827 trong FreeRDP cho phép ghi đè bộ nhớ Heap

Lỗ hổng CVE-2026-55827 ở mức độ HIGH cho phép máy chủ RDP độc hại kích hoạt lỗi ghi đè vùng nhớ Heap trên client FreeRDP trước phiên bản 3.27.1.

Ngày 10/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-55827 đã được công bố trên Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD). Lỗ hổng này ảnh hưởng đến FreeRDP – giải pháp mã nguồn mở phổ biến triển khai giao thức Remote Desktop Protocol (RDP).

Mức độ nghiêm trọng và Đối tượng bị ảnh hưởng

  • Mã lỗ hổng: CVE-2026-55827
  • Mức độ nghiêm trọng: HIGH (Cao)
  • Ngày công bố: 10/07/2026
  • Đối tượng bị ảnh hưởng: Các ứng dụng máy khách (client) FreeRDP phiên bản cũ hơn 3.27.1, khi được khởi chạy với tùy chọn không mặc định /cache:codec:rfx.

Phân tích chi tiết kỹ thuật

Lỗi bảo mật xuất hiện trong hàm gdi_Bitmap_Decompress của FreeRDP. Khi người dùng kết nối tới máy chủ RDP bằng client FreeRDP có bật cờ cấu hình /cache:codec:rfx, phần mềm sẽ truyền các tham số chiều rộng (desktop stride) và chiều cao của màn hình nền vào quá trình giải mã RemoteFX dành cho dữ liệu Cache Bitmap V3.

Tuy nhiên, quá trình cấp phát vùng nhớ bitmap->data lại chỉ dựa trên kích thước nhỏ hơn là DstWidthDstHeight. Sự chênh lệch kích thước này tạo điều kiện cho một máy chủ RDP độc hại (hoặc máy chủ bị chiếm quyền điều khiển) gửi dữ liệu cấu trúc sai lệch, kích hoạt lỗi ghi đè ngoài phạm vi bộ nhớ Heap (Heap Out-of-Bounds Write). Kẻ tấn công có thể kiểm soát vị trí (offset) và nội dung dữ liệu ghi đè, dẫn đến nguy cơ gây gián đoạn dịch vụ hoặc thực thi mã lệnh tùy ý trên thiết bị người dùng.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống, Bitech khuyến nghị người dùng và các quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật phần mềm: Nâng cấp FreeRDP lên phiên bản 3.27.1 hoặc mới hơn, nơi sự cố cấp phát bộ nhớ trong gdi_Bitmap_Decompress đã được khắc phục hoàn toàn.
  2. Tạm thời thay đổi cấu hình: Nếu chưa thể cập nhật ngay lập tức, hãy kiểm tra và loại bỏ cờ tùy chọn /cache:codec:rfx trong các lệnh hoặc kịch bản kết nối FreeRDP client.

Nguồn tham khảo


Ngày phát hành: 10/07/2026
Nguồn: NVD — CVE-2026-55827
Tham khảo: https://github.com/FreeRDP/FreeRDP/commit/e58adf922ea4c0d5495e59a1fe488d70092e0e3e
Tham khảo: https://github.com/FreeRDP/FreeRDP/pull/12899
Tham khảo: https://github.com/FreeRDP/FreeRDP/releases/tag/3.27.1