PT-2026-50912 · Anydesk · Anydesk

CVE-2016-20094

·

Publicado

2026-06-19

·

Atualizado

2026-06-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AnyDesk versão 2.5.0
Descrição Um problema de caminho de serviço não Aspas (unquoted service path) existe na instalação do serviço, permitindo que usuários locais executem código arbitrário com privilégios de SYSTEM. Isso ocorre quando um caminho de serviço contém espaços e não está delimitado por aspas, permitindo que invasores insiram executáveis maliciosos no caminho raiz do sistema que são executados com privilégios elevados durante a inicialização do aplicativo ou a reinicialização do sistema.
Recomendações Atualize o AnyDesk versão 2.5.0 para uma versão mais recente que corrija o caminho de serviço não aspas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20094

Produtos afetados

Anydesk