Nieuwe zero-click kwetsbaarheid in AnyDesk Linux maakt root-toegang mogelijk
Een ernstige beveiligingskwetsbaarheid, AnyPwn genaamd, is ontdekt in AnyDesk Linux versie 8.0.2. Deze kwetsbaarheid, die een pre-authenticatiefout en zero-click remote code execution mogelijk maakt, stelt aanvallers in staat commando's uit te voeren met root-rechten zonder enige vorm van authenticatie of gebruikersgoedkeuring. De kwetsbaarheid bevindt zich in het sessieprotocol van AnyDesk, verantwoordelijk voor de verwerking van data tijdens externe verbindingen. De fout is het gevolg van een heap buffer overflow. In de getroffen versie accepteert de mode-5 stream packet handler een lengte van een externe payload voordat deze veilig wordt gevalideerd. Door het gebruik van 32-bit rekenkund...
https://newsfacts.info/v/6ac9222cb07190b50ce2f507/nieuwe-zero-click-kwetsbaarheid-in-anydesk-linux-maakt-root-toegang-mogelijk
Post #110929
357
