RHSA-2026:71388: Important: freerdp security update
What it means
Red Hat ha rilasciato un aggiornamento di sicurezza per freerdp, un client RDP, per Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions. L'aggiornamento è classificato come importante e include correzioni per diverse vulnerabilità, tra cui denial of service e potenziale esecuzione di codice arbitrario. Le vulnerabilità sono associate a CVE-2026-67301, CVE-2026-67288, CVE-2026-67291 e CVE-2026-55194. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, ppc64le, s390x e aarch64. Non è stato confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità in freerdp potrebbero consentire a un attaccante di causare un denial of service o eseguire codice arbitrario, mettendo a rischio la disponibilità e l'integrità dei sistemi. Per le PMI italiane, un attacco potrebbe interrompere operazioni critiche o portare a perdite di dati sensibili, rendendo necessario un aggiornamento tempestivo.
Recommended actions
- Applicare immediatamente l'aggiornamento freerdp-2.4.1-6.el9_2.12 per tutte le versioni interessate.
- Verificare che i sistemi siano aggiornati e che non siano presenti versioni obsolete di freerdp.
- Configurare firewall e regole di accesso per limitare le connessioni al servizio freerdp solo a fonti autorizzate.
- Monitorare i log di sistema e le attività di accesso al servizio freerdp per rilevare eventuali tentativi di attacco.
- Eseguire una scansione di vulnerabilità per verificare la presenza di altre vulnerabilità non corrette.
- Aggiornare le policy di sicurezza per includere controlli specifici per i servizi RDP e per la gestione delle patch.
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità note.
- Miglioramento della sicurezza del sistema e della disponibilità dei servizi.
- Riduzione del rischio di attacchi di tipo denial of service.
- Miglioramento della conformità alle normative di sicurezza.
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
An update for freerdp is now available for Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Source
- Red Hat Security Advisories
- Publishing entity
- Red Hat Product Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 24/09/2026 09:08
- MITRE ATT&CK
- T1562, T1562.001