PT-2026-20860 · Rustdesk · Rustdesk Client For Windows
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
RustDesk Client para Windows (versões afetadas não especificadas)
Descrição
Existe uma falha de segurança no RustDesk Client para Windows relacionada ao recurso de Transferência de Arquivos. Um atacante local com capacidades de execução de código com privilégios baixos pode divulgar informações sensíveis. Isso é alcançado por meio do upload de um link simbólico, o que permite que o serviço leia arquivos arbitrários, potencialmente no contexto do SYSTEM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rustdesk Client For Windows