RustDesk do verze 1.4.9: přetečení haldy v CLIPRDR přes neověřenou délku
Podle NCSC-FI má RustDesk zranitelnost v kopírování obsahu schránky Windows – služba kopíruje délku poskytnutou vzdáleným počítačem do vyrovnávací paměti pevné velikosti bez kontroly horní hranice. Útočník může manipulací odezvy CLIPRDR FileContentsResponse zapsat data mimo haldu, když uživatel vloží obsah schránky z vzdáleného počítače; závažnost CVSS 9.6.
EPSS 0.00 CVSS 9.6 CVE-2026-68579 CVE-2026-76840 RustDesk FI
shrnutí generováno strojově za 0,0030 USD — otevřít originál