PT-2026-23466 · Unknown · Rustdesk Client
CVSS v4.0
8.2
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do RustDesk Client até 1.4.5
Descrição
O software RustDesk Client contém problemas relacionados à modificação inadequadamente controlada de atributos de protótipo de objeto ('Prototype Pollution') e ao uso de um hash de senha com esforço computacional insuficiente. Esses problemas potencialmente permitem a obtenção de dados sensíveis incorporados. Os problemas estão associados a arquivos do programa, incluindo
hbb common/src/password security.Rs, hbb common/src/config.Rs, hbb common/src/lib.Rs (especificamente a rotina get uuid) e machine-uid/src/lib.Rs. As rotinas do programa afetadas incluem symmetric crypt(), encrypt str or original(), decrypt str or original() e get machine id().Recomendações
Atualize o RustDesk Client para uma versão posterior à 1.4.5.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rustdesk Client