Программы

Уязвимость CVE-2026-57850 в RustDesk

Уязвимость CVE-2026-57850 программного обеспечения для удаленного доступа RustDesk связана с отсутствием проверки границ разрешенных действий на стороне сервера для ограниченных типов сессий. Эксплуатация уязвимости может позволить удаленному нарушителю выйти за рамки предоставленных прав, внедрять управляющие сообщения и получить несанкционированный контроль над хостом.

Уязвимые версии:

  • все версии до 1.4.8 (включительно)

Уровень опасности: 8.3 Высокий

Расшифровка вектора:

  • AV:N — Вектор атаки: Сетевой
  • AC:L — Сложность атаки: Низкая
  • PR:L — Уровень привилегий: Низкий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:L — Влияние на доступность: Низкое

Условия эксплуатации:

  • Уязвимая версия RustDesk.
  • 🔒🔒🔒.
  • На удалённом хосте 🔒🔒🔒.
  • Злоумышленник может 🔒🔒 на хост.
  • Хост принимает 🔒🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы