DEEP DIVE REPORT

CVE-2026-67305 대응 가이드: FreeRDP CLIPRDR 힙 버퍼 오버플로와 악성 RDP 서버 위험

SecurityDesk
2026.08.02 조회 1

FreeRDP Windows 클라이언트(wfreerdp) 3.29.0 이전 버전의 CLIPRDR(클립보드) 가상 채널에 CVSS 4.0 기준 9.4(Critical) 등급의 힙 버퍼 오버플로 취약점이 발견되었다. 악성 RDP 서버가 과도한 데이터를 응답하면 클라이언트 메모리 손상으로 원격 코드 실행(RCE)이 가능하다. PoC가 공개되어 있다.

위협 요약

항목 내용
CVE CVE-2026-67305
CVSS 4.0 9.4 Critical
CVSS 벡터 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWE CWE-122 (Heap-based Buffer Overflow)
영향 제품 FreeRDP Windows 클라이언트 (wfreerdp)
영향 버전 3.29.0 미만 (모든 과거 버전)
수정 버전 3.29.0 (3.30.0도 출시됨)
GHSA GHSA-cj9v-h4hq-29jr
PoC 공개됨

UI:P는 사용자가 RDP 서버에 연결해야 하므로 완전히 자동화된 공격은 어렵지만, 피싱 RDP 서버 URL이나 신뢰할 수 있는 RDP 서버의 패치로 공격이 가능하므로 심각도는 높은 편이다.

취약점 개요

FreeRDP Windows 클라이언트는 CLIPRDR(클립보드 리디렉션) 가상 채널을 통해 RDP 세션의 클립보드 동기화를 제공한다. 파일 전송 기능을 사용 중일 때 서버가 보내는 CLIPRDR_FILE_CONTENTS_RESPONSE PDU의 크기(cbRequested)를 목적지 버퍼 크기와 비교 검증하지 않고 CopyMemory()의 복사 길이로 직접 사용한다. 이 때문에 악성 RDP 서버가 의도적으로 과대한 데이터를 응답하면 힙 메모리 손상이 발생하고, 최종적으로 원격 코드 실행(RCE)으로 이어질 수 있다.

Linux와 macOS의 FreeRDP 클라이언트는 영향 받지 않는다. wfreerdp에 한한 취약점이다.

기술적 분석

취약점은 wfreerdp의 CLIPRDR 파일 전송 응답 처리 흐름에 있다. 서버가 요청한 파일 내용을 응답할 때 cbRequested 필드에 전송할 바이트 수를 포함하는데, 클라이언트는 이 값을 검증 없이 memcpy 계열 함수(CopyMemory)의 길이 인수로 사용한다.

FreeRDP의 패치 PR #13018은 서버 응답 크기 검증 논리를 추가하여 목적지 버퍼 범위를 벗어날 경우 처리를 중단하도록 수정했다.

PoC는 Tencent Yunding Security Lab에서 발견했으며, 악성 RDP 서버가 클라이언트의 파일 내용 요청에 과도한 데이터를 응답하는 방식으로 트리거된다. 공개된 PoC 코드는 advisory에 포함되어 있어 실제 악용이 가능한 상태다.

영향 범위

wfreerdp를 사용 중인 Windows 환경만 영향 받는다. Linux/macOS FreeRDP 클라이언트는 해당되지 않는다.

  • VDI 환경 — wfreerdp를 RDP 클라이언트로 사용하는 VDI 세션에서 영향. 기업에서 FreeRDP를 RDP 클라이언트로 채택한 경우 확인 필요.
  • 로밍 시나리오 — 사용자가 신뢰할 수 없는 RDP 서버에 wfreerdp로 연결할 때 노출.
  • 클립보드 비활성화 환경 — CLIPRDR을 비활성화한 세션에서는 영향이 제한적이나, 파일 전송 기능이 활성화되어 있다면 여전히 취약.

Windows 기본 RDP 클라이언트(mstsc)는 FreeRDP 프로젝트와 무관하므로 영향 받지 않는다.

대응 방안

즉시 (0~24시간)

  1. 업데이트 — FreeRDP 3.29.0 또는 3.30.0 이상으로 업그레이드
  2. wfreerdp 사용 중단 — 업데이트 전까지 mstsc 등 대체 클라이언트로 전환
  3. CLIPRDR 비활성화 — RDP 세션 설정에서 클립보드 동기화/파일 전송 비활성화

단기 (1주 이내)

  1. 네트워크 세그멘테이션 — RDP 서버가 내부망에 제한되도록 방화벽 정책 적용
  2. RDP 서버 신뢰도 검증 — 연결 대상 RDP 서버 목록 검토 및 승인 목록 관리

중기 (1개월 이내)

  1. RDP 클립보드 정책 재설계 — 조직 단위 GPO로 CLIPRDR을 제한
  2. 인벤토리 점검 — wfreerdp 사용 자산 파악 및 패치 상태 확인
  3. FreeRDP 3.30.0 모니터링 — 3.29.0 이후 후속 업데이트 확인

참고문헌

  1. NVD — CVE-2026-67305
    https://nvd.nist.gov/vuln/detail/CVE-2026-67305

  2. GitHub Security Advisory — GHSA-cj9v-h4hq-29jr
    https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-cj9v-h4hq-29jr

  3. VulnCheck Advisory
    https://www.vulncheck.com/advisories/freerdp-windows-client-before-heap-buffer-overflow-via-cliprdr

  4. FreeRDP Releases
    https://github.com/FreeRDP/FreeRDP/releases

  5. Patch PR #13018
    https://github.com/FreeRDP/FreeRDP/pull/13018

  6. CWE-122 — Heap-based Buffer Overflow
    https://cwe.mitre.org/data/definitions/122.html


본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인

아직 댓글이 없습니다.

첫 번째 댓글을 작성해보세요!

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9