PT-2026-50912 · Anydesk · Anydesk
CVE-2016-20094
·
Publicado
2026-06-19
·
Atualizado
2026-06-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AnyDesk versão 2.5.0
Descrição
Um problema de caminho de serviço não Aspas (unquoted service path) existe na instalação do serviço, permitindo que usuários locais executem código arbitrário com privilégios de SYSTEM. Isso ocorre quando um caminho de serviço contém espaços e não está delimitado por aspas, permitindo que invasores insiram executáveis maliciosos no caminho raiz do sistema que são executados com privilégios elevados durante a inicialização do aplicativo ou a reinicialização do sistema.
Recomendações
Atualize o AnyDesk versão 2.5.0 para uma versão mais recente que corrija o caminho de serviço não aspas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anydesk