Исследователи опубликовали AnyPwn, работающий эксплойт для Linux-версии AnyDesk. При успешной атаке удалённый пользователь выполняет произвольную команду с правами root ещё до того, как кто-либо подтвердит подключение. Код эксплойта появился на GitHub 8 октября.

Об уязвимости исследователи сообщили 22 июня. На следующий день AnyDesk подтвердила получение сообщения, а в июне выпустила исправление в версии 8.0.3. В списке изменений компания описала его фразой «исправлена ошибка, которая могла привести к сбою». По состоянию на 9 октября уязвимость не получила номера CVE; отдельного бюллетеня безопасности AnyDesk тоже не выпустила.
Опубликованный AnyPwn рассчитан на конкретную сборку AnyDesk Linux 8.0.2. Исследователи допускают, что тот же уязвимый участок кода есть в более ранних версиях, включая 8.0.1, но успешную эксплуатацию этих версий не подтвердили. В эксплойте жёстко заданы смещения для проверенной сборки: на другой сборке эти значения пришлось бы подбирать заново.
Ошибка находится в обработке потоковых пакетов режима 5 протокола сеанса. Программа прибавляет 16-байтовый заголовок к заявленной длине данных и вычисляет размер буфера в 32-битной арифметике, не проверяя переполнение. AnyPwn указывает длину 0xFFFFFFF0. После прибавления 0x10 результат обнуляется, хотя исходная большая длина остаётся в объекте.
Из-за этого AnyDesk выделяет слишком маленький буфер. Даже один байт данных атакующего может выйти за его границы. Дальше AnyPwn повреждает поля соседнего объекта в куче и использует цепочку ROP, то есть последовательность уже имеющихся в программе фрагментов кода, чтобы запустить команду с правами root.
Полная опубликованная атака проходит по прямому TCP-соединению через порт 7070 и срабатывает не каждый раз. Рядом с переполненным буфером должен оказаться подходящий объект в куче; если его нет, служба падает вместо выполнения команды. Поэтому работоспособность эксплойта не означает, что любая попытка подключения даст атакующему root-доступ.
С подключениями через серверы-посредники AnyDesk картина сложнее. Они используются, когда прямое соединение недоступно. Исследователи с помощью инструмента Frida проверили, что уязвимый участок кода достижим и через такие серверы, но полную цепочку атаки этим способом не показали. Возможна ли эксплуатация через них, пока неизвестно. В июне AnyDesk заявляла: «Уязвимость ограничена прямыми подключениями в Linux (подключениями, которые не проходят через наши серверы-посредники). Windows и macOS не затронуты».
Администраторам Linux-систем с AnyDesk нужно установить как минимум версию 8.0.3; среди упомянутых выпусков более новой является 8.1.0. Если обновиться сразу нельзя, доступ к TCP-порту 7070 стоит ограничить. Страница загрузок AnyDesk больше не содержит версию 8.0.2, хотя запись о ней осталась в списке изменений. Исследователи сформулировали своё наблюдение осторожно: «Похоже, поставщик удалил (?) сборку AnyDesk 8.0.2 после публикации нашего видео с демонстрацией эксплойта».
Уязвимость обнаружил Рик де Ягер из команды безопасности V12, применив одноимённый инструмент для анализа кода. Основатели V12 ранее создали компанию Zellic, специализирующуюся на безопасности, и руководили командой соревновательного взлома Perfect Blue.
С AnyPwn не следует смешивать две другие истории AnyDesk. CVE-2025-27918 — отдельное переполнение буфера в куче из-за целочисленного переполнения при обработке изображения пользователя; оно затрагивало все платформы AnyDesk и было исправлено в версии 7.0.0 в апреле 2025 года. А в начале 2024 года злоумышленники скомпрометировали рабочие системы самой AnyDesk. После того инцидента компания отозвала сертификаты и потребовала сбросить пароли.

Изображение носит иллюстративный характер
Об уязвимости исследователи сообщили 22 июня. На следующий день AnyDesk подтвердила получение сообщения, а в июне выпустила исправление в версии 8.0.3. В списке изменений компания описала его фразой «исправлена ошибка, которая могла привести к сбою». По состоянию на 9 октября уязвимость не получила номера CVE; отдельного бюллетеня безопасности AnyDesk тоже не выпустила.
Опубликованный AnyPwn рассчитан на конкретную сборку AnyDesk Linux 8.0.2. Исследователи допускают, что тот же уязвимый участок кода есть в более ранних версиях, включая 8.0.1, но успешную эксплуатацию этих версий не подтвердили. В эксплойте жёстко заданы смещения для проверенной сборки: на другой сборке эти значения пришлось бы подбирать заново.
Ошибка находится в обработке потоковых пакетов режима 5 протокола сеанса. Программа прибавляет 16-байтовый заголовок к заявленной длине данных и вычисляет размер буфера в 32-битной арифметике, не проверяя переполнение. AnyPwn указывает длину 0xFFFFFFF0. После прибавления 0x10 результат обнуляется, хотя исходная большая длина остаётся в объекте.
Из-за этого AnyDesk выделяет слишком маленький буфер. Даже один байт данных атакующего может выйти за его границы. Дальше AnyPwn повреждает поля соседнего объекта в куче и использует цепочку ROP, то есть последовательность уже имеющихся в программе фрагментов кода, чтобы запустить команду с правами root.
Полная опубликованная атака проходит по прямому TCP-соединению через порт 7070 и срабатывает не каждый раз. Рядом с переполненным буфером должен оказаться подходящий объект в куче; если его нет, служба падает вместо выполнения команды. Поэтому работоспособность эксплойта не означает, что любая попытка подключения даст атакующему root-доступ.
С подключениями через серверы-посредники AnyDesk картина сложнее. Они используются, когда прямое соединение недоступно. Исследователи с помощью инструмента Frida проверили, что уязвимый участок кода достижим и через такие серверы, но полную цепочку атаки этим способом не показали. Возможна ли эксплуатация через них, пока неизвестно. В июне AnyDesk заявляла: «Уязвимость ограничена прямыми подключениями в Linux (подключениями, которые не проходят через наши серверы-посредники). Windows и macOS не затронуты».
Администраторам Linux-систем с AnyDesk нужно установить как минимум версию 8.0.3; среди упомянутых выпусков более новой является 8.1.0. Если обновиться сразу нельзя, доступ к TCP-порту 7070 стоит ограничить. Страница загрузок AnyDesk больше не содержит версию 8.0.2, хотя запись о ней осталась в списке изменений. Исследователи сформулировали своё наблюдение осторожно: «Похоже, поставщик удалил (?) сборку AnyDesk 8.0.2 после публикации нашего видео с демонстрацией эксплойта».
Уязвимость обнаружил Рик де Ягер из команды безопасности V12, применив одноимённый инструмент для анализа кода. Основатели V12 ранее создали компанию Zellic, специализирующуюся на безопасности, и руководили командой соревновательного взлома Perfect Blue.
С AnyPwn не следует смешивать две другие истории AnyDesk. CVE-2025-27918 — отдельное переполнение буфера в куче из-за целочисленного переполнения при обработке изображения пользователя; оно затрагивало все платформы AnyDesk и было исправлено в версии 7.0.0 в апреле 2025 года. А в начале 2024 года злоумышленники скомпрометировали рабочие системы самой AnyDesk. После того инцидента компания отозвала сертификаты и потребовала сбросить пароли.