PT-2026-23466 · Unknown · Rustdesk Client

·

CVE-2026-30785

·

Publicado

2026-03-05

·

Atualizado

2026-03-05

CVSS v4.0

8.2

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do RustDesk Client até 1.4.5
Descrição O software RustDesk Client contém problemas relacionados à modificação inadequadamente controlada de atributos de protótipo de objeto ('Prototype Pollution') e ao uso de um hash de senha com esforço computacional insuficiente. Esses problemas potencialmente permitem a obtenção de dados sensíveis incorporados. Os problemas estão associados a arquivos do programa, incluindo hbb common/src/password security.Rs, hbb common/src/config.Rs, hbb common/src/lib.Rs (especificamente a rotina get uuid) e machine-uid/src/lib.Rs. As rotinas do programa afetadas incluem symmetric crypt(), encrypt str or original(), decrypt str or original() e get machine id().
Recomendações Atualize o RustDesk Client para uma versão posterior à 1.4.5.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30785

Produtos afetados

Rustdesk Client