Freerdp · Freerdp · CVE-2026-67294
**Nome do Software Vulnerável e Versões Afetadas**
FreeRDP versões anteriores a 3.29.0
**Description**
Ocorre uma validação inadequada do propósito de Uso Estendido de Chave (EKU) durante a autenticação TLS do servidor no lado do cliente. Na função `x509 utils verify()`, quando a verificação de propósito do servidor (X509 PURPOSE SSL SERVER) falha, o código retorna incorretamente para a verificação de propósito do cliente e de qualquer propósito. Isso permite que um certificado confiável, com correspondência de nome de host, mas válido apenas para autenticação de cliente, seja aceito como um certificado de servidor RDP, ignorando a validação de propósito em ambientes que utilizam a separação de EKU entre certificados de cliente e servidor.
**Recommendations**
Atualize para a versão 3.29.0 ou posterior.