PT-2026-82092 · Rustdesk · Rustdesk
CVE-2026-73102
·
Publicado
2026-08-26
·
Atualizado
2026-08-30
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RustDesk versões 1.3.9 through 1.4.9
Description
Um problema de path traversal existe no caminho de código de colagem de arquivos da área de transferência no macOS. O aplicativo aceita nomes de descritores de arquivo fornecidos por um peer e os anexa ao diretório de destino sem exigir caminhos relativos normalizados. Isso permite que um peer remoto em uma sessão ativa de colagem de arquivos da área de transferência use caminhos absolutos ou componentes de diretório pai para gravar arquivos fora do diretório de destino pretendido em locais onde o processo RustDesk possui permissões de gravação.
Recommendations
Atualize o RustDesk versões 1.3.9 through 1.4.9 para uma versão que inclua o commit 6f1eb16 para garantir que os nomes dos descritores sejam validados e os caminhos sejam unidos de forma segura.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rustdesk