CVE-2026-30785

HIGH CVSS 4.0: 8,2 EPSS 0.01%
Обновлено 25 марта 2026
Apple
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 1.4.5
Тип уязвимости CWE-257, CWE-1321 (Загрязнение прототипа), CWE-323, CWE-916
Поставщик Apple
Публичный эксплойт Нет

Неправильно контролируемая модификация атрибутов прототипа объекта («Загрязнение прототипа»), использование хэша пароля с недостаточными вычислительными усилиями. Уязвимость в клиенте RustDesk. Клиент RustDesk.rustdesk, hbb_common в Windows, MacOS, Linux (модуль безопасности пароля, шифрование конфигурации, модули UID машины) позволяют получить встроенные конфиденциальные данные.

Эта уязвимость связана с программными файлами hbb_common/src/password_security.Rs, hbb_common/src/config.Rs, hbb_common/src/lib.Rs (get_uuid), Machine-uid/src/lib.Rs и программными подпрограммами symmetric_crypt(), encrypt_str_or_original(), decrypt_str_or_original(), get_uuid(), get_machine_id(). Эта проблема затрагивает клиент RustDesk: до 1.4.5.

Показать оригинальное описание (EN)

Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution'), Use of Password Hash With Insufficient Computational Effort vulnerability in rustdesk-client RustDesk Client rustdesk, hbb_common on Windows, MacOS, Linux (Password security module, config encryption, machine UID modules) allows Retrieve Embedded Sensitive Data. This vulnerability is associated with program files hbb_common/src/password_security.Rs, hbb_common/src/config.Rs, hbb_common/src/lib.Rs (get_uuid), machine-uid/src/lib.Rs and program routines symmetric_crypt(), encrypt_str_or_original(), decrypt_str_or_original(), get_uuid(), get_machine_id(). This issue affects RustDesk Client: through 1.4.5.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Rustdesk Rustdesk
cpe:2.3:a:rustdesk:rustdesk:*:*:*:*:-:*:*:*
<= 1.4.5
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*