PT-2026-40447 · Deskflow · Deskflow
CVE-2026-44296
·
Publicado
2026-05-12
·
Atualizado
2026-05-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Deskflow versões anteriores a 1.26.0.167
Descrição
Uma negação de serviço (DoS) remota e não autenticada afeta servidores operando com TLS habilitado. Quando um peer TCP se conecta à porta de escuta e os bytes iniciais não são um TLS ClientHello válido, a função
SecureSocket::secureAccept() aciona um ramo de erro fatal e executa Arch::sleep(1)(). Isso causa uma suspensão bloqueante de 1 segundo na thread de trabalho do multiplexador, que é responsável por atender todos os sockets, incluindo aqueles que entregam movimentos do mouse, eventos de teclado e atualizações de área de transferência. Consequentemente, uma única falha no handshake interrompe a entrega de entrada para todas as telas conectadas por aproximadamente um segundo, e um fluxo contínuo de conexões malformadas (uma ou mais por segundo) torna o servidor inutilizável.Recomendações
Atualize para a versão 1.26.0.167.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Deskflow