PT-2026-99119 · Rustdesk · Rustdesk

·

CVE-2026-100417

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas RustDesk versões anteriores a 1.5.0
Descrição No Windows, o software falha ao aplicar a opção de transferência de arquivos unidirecional ao processar solicitações de arquivos da área de transferência de pares. Isso permite que pares autenticados leiam arquivos da área de transferência do host enviando mensagens FormatDataRequest e FileContentsRequest e adivinhando o identificador de formato FileGroupDescriptorW.
Recomendações Atualize o RustDesk para a versão 1.5.0 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100417

Produtos afetados

Rustdesk