CVE-2026-30783

HIGH CVSS 4.0: 8,8 EPSS 0.13%
Обновлено 25 марта 2026
Google
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 1.4.5
Тип уязвимости CWE-602, CWE-841
Поставщик Google
Публичный эксплойт Нет

Уязвимость в клиенте RustDesk Клиент RustDesk в Windows, MacOS, Linux, iOS, Android, WebClient (сигнализация клиента, цикл синхронизации API, модули управления конфигурацией) позволяет злоупотреблять привилегиями. Эта уязвимость связана с программными файлами src/rendezvous_mediator.Rs, src/hbbs_http/sync.Rs и циклом синхронизации API программных подпрограмм, обработкой конфигурации API-сервера. Эта проблема затрагивает клиент RustDesk: до 1.4.5.

Показать оригинальное описание (EN)

A vulnerability in rustdesk-client RustDesk Client rustdesk-client on Windows, MacOS, Linux, iOS, Android, WebClient (Client signaling, API sync loop, config management modules) allows Privilege Abuse. This vulnerability is associated with program files src/rendezvous_mediator.Rs, src/hbbs_http/sync.Rs and program routines API sync loop, api-server config handling. This issue affects RustDesk Client: through 1.4.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Rustdesk Rustdesk
cpe:2.3:a:rustdesk:rustdesk:*:*:*:*:webclient:*:*:*
<= 1.4.5
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Google Android
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*