PT-2026-40447 · Deskflow · Deskflow

CVE-2026-44296

·

Publicado

2026-05-12

·

Atualizado

2026-05-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Deskflow versões anteriores a 1.26.0.167
Descrição Uma negação de serviço (DoS) remota e não autenticada afeta servidores operando com TLS habilitado. Quando um peer TCP se conecta à porta de escuta e os bytes iniciais não são um TLS ClientHello válido, a função SecureSocket::secureAccept() aciona um ramo de erro fatal e executa Arch::sleep(1)(). Isso causa uma suspensão bloqueante de 1 segundo na thread de trabalho do multiplexador, que é responsável por atender todos os sockets, incluindo aqueles que entregam movimentos do mouse, eventos de teclado e atualizações de área de transferência. Consequentemente, uma única falha no handshake interrompe a entrega de entrada para todas as telas conectadas por aproximadamente um segundo, e um fluxo contínuo de conexões malformadas (uma ou mais por segundo) torna o servidor inutilizável.
Recomendações Atualize para a versão 1.26.0.167.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44296
GHSA-3MXM-CGH2-6448

Produtos afetados

Deskflow