⚡️ Опубліковано діючий експлойт AnyPwn для критичної вразливості AnyDesk у Linux

Дослідники з кібербезпеки оприлюднили у відкритому доступі робочий програмний код експлойту AnyPwn. Вразливість у системі віддаленого доступу AnyDesk для операційної системи Linux дозволяє стороннім нападникам отримати найвищі права керування у системі ще до того, як користувач підтвердить вхідне підключення.

Проблема полягає у цілочисельному переповненні буфера в протоколі сеансу AnyDesk, що працює через мережевий порт 7070. Розробники AnyDesk виправили цю помилку у версії 8.0.3 ще в червні, однак позначили її у списку змін як звичайний збій програми, не випустивши офіційного бюлетеня безпеки та не присвоївши ідентифікатор CVE.