PT-2026-23451 · Rustdesk · Rustdesk Client
Erez Kalman
·
Publicado
2026-03-05
·
Atualizado
2026-03-05
·
CVE-2026-30791
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do RustDesk Client até a 1.4.5
Descrição
Existe uma falha na implementação criptográfica do RustDesk Client que poderia permitir a obtenção de dados sensíveis incorporados. O problema está relacionado aos arquivos do programa
flutter/lib/common.Dart e hbb common/src/config.Rs, e às rotinas do programa parseRustdeskUri() e importConfig(). A vulnerabilidade afeta os componentes Windows, MacOS, Linux, iOS, Android e WebClient, especificamente durante a importação de configuração, o tratamento de esquemas URI e através dos módulos CLI --config.Recomendações
Atualize o RustDesk Client para uma versão posterior à 1.4.5.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rustdesk Client