PT-2026-82092 · Rustdesk · Rustdesk

CVE-2026-73102

·

Publicado

2026-08-26

·

Atualizado

2026-08-30

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RustDesk versões 1.3.9 through 1.4.9
Description Um problema de path traversal existe no caminho de código de colagem de arquivos da área de transferência no macOS. O aplicativo aceita nomes de descritores de arquivo fornecidos por um peer e os anexa ao diretório de destino sem exigir caminhos relativos normalizados. Isso permite que um peer remoto em uma sessão ativa de colagem de arquivos da área de transferência use caminhos absolutos ou componentes de diretório pai para gravar arquivos fora do diretório de destino pretendido em locais onde o processo RustDesk possui permissões de gravação.
Recommendations Atualize o RustDesk versões 1.3.9 through 1.4.9 para uma versão que inclua o commit 6f1eb16 para garantir que os nomes dos descritores sejam validados e os caminhos sejam unidos de forma segura.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73102

Produtos afetados

Rustdesk