Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения?

Исследователи опубликовали AnyPwn, работающий эксплойт для Linux-версии AnyDesk. При успешной атаке удалённый пользователь выполняет произвольную команду с правами root ещё до того, как кто-либо подтвердит подключение. Код эксплойта появился на GitHub 8 октября.
Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения?
Изображение носит иллюстративный характер

Об уязвимости исследователи сообщили 22 июня. На следующий день AnyDesk подтвердила получение сообщения, а в июне выпустила исправление в версии 8.0.3. В списке изменений компания описала его фразой «исправлена ошибка, которая могла привести к сбою». По состоянию на 9 октября уязвимость не получила номера CVE; отдельного бюллетеня безопасности AnyDesk тоже не выпустила.
Опубликованный AnyPwn рассчитан на конкретную сборку AnyDesk Linux 8.0.2. Исследователи допускают, что тот же уязвимый участок кода есть в более ранних версиях, включая 8.0.1, но успешную эксплуатацию этих версий не подтвердили. В эксплойте жёстко заданы смещения для проверенной сборки: на другой сборке эти значения пришлось бы подбирать заново.
Ошибка находится в обработке потоковых пакетов режима 5 протокола сеанса. Программа прибавляет 16-байтовый заголовок к заявленной длине данных и вычисляет размер буфера в 32-битной арифметике, не проверяя переполнение. AnyPwn указывает длину 0xFFFFFFF0. После прибавления 0x10 результат обнуляется, хотя исходная большая длина остаётся в объекте.
Из-за этого AnyDesk выделяет слишком маленький буфер. Даже один байт данных атакующего может выйти за его границы. Дальше AnyPwn повреждает поля соседнего объекта в куче и использует цепочку ROP, то есть последовательность уже имеющихся в программе фрагментов кода, чтобы запустить команду с правами root.
Полная опубликованная атака проходит по прямому TCP-соединению через порт 7070 и срабатывает не каждый раз. Рядом с переполненным буфером должен оказаться подходящий объект в куче; если его нет, служба падает вместо выполнения команды. Поэтому работоспособность эксплойта не означает, что любая попытка подключения даст атакующему root-доступ.
С подключениями через серверы-посредники AnyDesk картина сложнее. Они используются, когда прямое соединение недоступно. Исследователи с помощью инструмента Frida проверили, что уязвимый участок кода достижим и через такие серверы, но полную цепочку атаки этим способом не показали. Возможна ли эксплуатация через них, пока неизвестно. В июне AnyDesk заявляла: «Уязвимость ограничена прямыми подключениями в Linux (подключениями, которые не проходят через наши серверы-посредники). Windows и macOS не затронуты».
Администраторам Linux-систем с AnyDesk нужно установить как минимум версию 8.0.3; среди упомянутых выпусков более новой является 8.1.0. Если обновиться сразу нельзя, доступ к TCP-порту 7070 стоит ограничить. Страница загрузок AnyDesk больше не содержит версию 8.0.2, хотя запись о ней осталась в списке изменений. Исследователи сформулировали своё наблюдение осторожно: «Похоже, поставщик удалил (?) сборку AnyDesk 8.0.2 после публикации нашего видео с демонстрацией эксплойта».
Уязвимость обнаружил Рик де Ягер из команды безопасности V12, применив одноимённый инструмент для анализа кода. Основатели V12 ранее создали компанию Zellic, специализирующуюся на безопасности, и руководили командой соревновательного взлома Perfect Blue.
С AnyPwn не следует смешивать две другие истории AnyDesk. CVE-2025-27918 — отдельное переполнение буфера в куче из-за целочисленного переполнения при обработке изображения пользователя; оно затрагивало все платформы AnyDesk и было исправлено в версии 7.0.0 в апреле 2025 года. А в начале 2024 года злоумышленники скомпрометировали рабочие системы самой AnyDesk. После того инцидента компания отозвала сертификаты и потребовала сбросить пароли.


Новое на сайте

20820Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года? 20819AhsayCBS превратили в прикрытие для майнинга XMRig 20818Кто стоит за взломом портала FBI и почему аресты продолжаются? 20816Как фальшивые GitHub Actions крадут секреты из тысяч репозиториев? 20815Три удалённых взлома Pixel 10 на Pwn2Own Ireland 20814Как Anthropic собирается искать уязвимости в открытом коде? 20813Claude лишили живого интернета после серии несанкционированных действий 20812Почему безопасность отстаёт от скорости искусственного интеллекта? 20811Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения? 20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
Ссылка