Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:66349 Important: freerdp security update

更新 2026.10.02 20:25

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
AlmaLinux 10向けのセキュリティアドバイザリALSA-2026:66349(重要度: Important)で、freerdpの更新が公開されました。FreeRDPはApacheライセンスのRDP実装で、xfreerdpクライアントはMicrosoft Windows、xrdp、VirtualBoxなどのRDPサーバーに接続できます。修正対象はCVE-2026-55193で、悪意あるTS Gatewayによってリモートコード実行またはクライアントのクラッシュが起こり得るとされています。

影響対象
対象はAlmaLinux 10のfreerdpです。影響を受ける具体的な版の範囲は原文に明記がなく、未確認です。影響条件として示されているのは悪意あるTS Gatewayの関与のみで、詳細な攻撃条件は未確認です。CVSSスコアも本文に記載がなく、未確認です(CVEページ参照とあります)。

修正版
修正版は2:3.10.3-12.el10_2.11です。対象パッケージはfreerdp、freerdp-devel、freerdp-libs、freerdp-server、libwinpr、libwinpr-develで、aarch64、ppc64le、s390xについては全パッケージが記載されています。一方、x86_64とx86_64_v2についてはfreerdp-devel、freerdp-server、libwinpr-develのみが記載されています。

回避策
原文に記載がなく、未確認です。

不明点
影響版の範囲、CVSSスコア、攻撃の詳細条件、回避策、x86_64系のfreerdp、freerdp-libs、libwinprの修正版の有無は、いずれも未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 freerdp 2:3.10.3-12.el10_2.11.aarch64
freerdp 2:3.10.3-12.el10_2.11.ppc64le
freerdp 2:3.10.3-12.el10_2.11.s390x
freerdp-devel 2:3.10.3-12.el10_2.11.aarch64
freerdp-devel 2:3.10.3-12.el10_2.11.ppc64le
freerdp-devel 2:3.10.3-12.el10_2.11.s390x
freerdp-devel 2:3.10.3-12.el10_2.11.x86_64
freerdp-devel 2:3.10.3-12.el10_2.11.x86_64_v2
freerdp-libs 2:3.10.3-12.el10_2.11.aarch64
freerdp-libs 2:3.10.3-12.el10_2.11.ppc64le
freerdp-libs 2:3.10.3-12.el10_2.11.s390x
freerdp-server 2:3.10.3-12.el10_2.11.aarch64
freerdp-server 2:3.10.3-12.el10_2.11.ppc64le
freerdp-server 2:3.10.3-12.el10_2.11.s390x
freerdp-server 2:3.10.3-12.el10_2.11.x86_64
freerdp-server 2:3.10.3-12.el10_2.11.x86_64_v2
libwinpr 2:3.10.3-12.el10_2.11.aarch64
libwinpr 2:3.10.3-12.el10_2.11.ppc64le
libwinpr 2:3.10.3-12.el10_2.11.s390x
libwinpr-devel 2:3.10.3-12.el10_2.11.aarch64
libwinpr-devel 2:3.10.3-12.el10_2.11.ppc64le
libwinpr-devel 2:3.10.3-12.el10_2.11.s390x
libwinpr-devel 2:3.10.3-12.el10_2.11.x86_64
libwinpr-devel 2:3.10.3-12.el10_2.11.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-55193

公式情報・出典を確認

記事更新日時:2026/10/02 20:25/版:1

この製品の通知を受け取る