PT-2026-80850 · Rustdesk · Rustdesk
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RustDesk (versões afetadas não especificadas)
Descrição
O redirecionamento de área de transferência do Windows falha ao realizar uma verificação de limite superior ao copiar um comprimento fornecido por um peer em um buffer de chamada de tamanho fixo. Quando um consumidor de colagem OLE, como o explorer.exe, chama
IStream::Read com um buffer de cb bytes, a função CliprdrStream Read em libs/clipboard/src/windows/wf cliprdr.c solicita dados via cliprdr send request filecontents e executa CopyMemory(pv, clipboard->req fdata, clipboard->req fsize). A variável req fsize é obtida diretamente da resposta CLIPRDR FileContentsResponse do peer através de wf cliprdr server file contents response e não é limitada a cb. Como a comparação de comprimento req fsize < cb ocorre após a operação de cópia, um peer malicioso pode enviar uma resposta superdimensionada para gravar dados arbitrários além do final do buffer de heap do consumidor de colagem quando um usuário local cola conteúdos de arquivo da área de transferência de um lado remoto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rustdesk