PT-2026-80850 · Rustdesk · Rustdesk

·

CVE-2026-76840

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RustDesk (versões afetadas não especificadas)
Descrição O redirecionamento de área de transferência do Windows falha ao realizar uma verificação de limite superior ao copiar um comprimento fornecido por um peer em um buffer de chamada de tamanho fixo. Quando um consumidor de colagem OLE, como o explorer.exe, chama IStream::Read com um buffer de cb bytes, a função CliprdrStream Read em libs/clipboard/src/windows/wf cliprdr.c solicita dados via cliprdr send request filecontents e executa CopyMemory(pv, clipboard->req fdata, clipboard->req fsize). A variável req fsize é obtida diretamente da resposta CLIPRDR FileContentsResponse do peer através de wf cliprdr server file contents response e não é limitada a cb. Como a comparação de comprimento req fsize < cb ocorre após a operação de cópia, um peer malicioso pode enviar uma resposta superdimensionada para gravar dados arbitrários além do final do buffer de heap do consumidor de colagem quando um usuário local cola conteúdos de arquivo da área de transferência de um lado remoto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76840
GHSA-M37J-JCR2-8GCC

Produtos afetados

Rustdesk