AnyDesk-Linux: Working-Exploit „AnyPwn“ vor Fix-Risiko für Root-Zugriff
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen funktionierenden Exploit fĂĽr eine Pre-Authentication-Schwachstelle in AnyDesk Linux veröffentlicht. Der Code nutzt einen Heap-Buffer-Overflow im Session-Protokoll und kann unter passenden Speicherbedingungen Root-Rechte vor jeder Verbindungsgenehmigung erlangen. AnyDesk schloss die LĂĽcke zwar mit Version 8.0.3, lieĂź aber zunächst nur eine kurze Changelog-Notiz ohne zugewiesenes CVE stehen. Administrierende sollten AnyDesk […]


#Sophos