AnyDesk Linux 8.0.2 è finito al centro di un exploit pubblico che porta a esecuzione di comandi come root prima di ogni approvazione della sessione. Il fix era già in 8.0.3, ma il vendor lo aveva presentato come correzione di un crash, senza CVE né advisory formale.
Il problema sta in un heap buffer overflow nel protocollo di sessione. L’exploit usa il canale TCP diretto su porta 7070 e dipende da un heap layout preciso: se l’offset non torna, il servizio crasha invece di eseguire il comando.
Per chi espone AnyDesk Linux su TCP diretto, la differenza tra bug e compromissione è sottile. Il fatto che il codice sia build-specific riduce l’automazione di massa, ma non cambia il rischio per le istanze raggiungibili e ancora ferme alla 8.0.2.