Vulnerabilità ed exploit

AnyDesk Linux espone root via TCP diretto

AnyDesk Linux 8.0.2 è finito al centro di un exploit pubblico che porta a esecuzione di comandi come root prima di ogni approvazione della sessione. Il fix era già in 8.0.3, ma il vendor lo aveva presentato come correzione di un crash, senza CVE né advisory formale.

Il problema sta in un heap buffer overflow nel protocollo di sessione. L’exploit usa il canale TCP diretto su porta 7070 e dipende da un heap layout preciso: se l’offset non torna, il servizio crasha invece di eseguire il comando.

Per chi espone AnyDesk Linux su TCP diretto, la differenza tra bug e compromissione è sottile. Il fatto che il codice sia build-specific riduce l’automazione di massa, ma non cambia il rischio per le istanze raggiungibili e ancora ferme alla 8.0.2.

1 fonte · 6 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-09

Every edition of this story: AnyDesk Linux espone root via TCP diretto

Altro da oggi