PT-2026-99108 · Rustdesk · Rustdesk

·

CVE-2026-100388

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RustDesk versões anteriores a 1.5.0
Description No Linux e macOS, o manipulador de mensagens Cliprdr não valida adequadamente as permissões de transferência de arquivos para mensagens de área de transferência de arquivos recebidas. Isso permite que pares remotos autenticados, mesmo aqueles com permissões de transferência de arquivos desativadas, coloquem arquivos na área de transferência do host e recuperem arquivos e conteúdos copiados do cache da área de transferência de todo o processo.
Recommendations Atualize para a versão 1.5.0 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100388

Produtos afetados

Rustdesk