CVE-2026-30793

CRITICAL CVSS 4.0: 9,3 EPSS 0.02%
Обновлено 5 марта 2026
Linux
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-285 (Improper Authorization (Некорректная авторизация)), CWE-352 (Cross-Site Request Forgery (CSRF) (Подделка межсайтовых запросов))
Поставщик Linux
Публичный эксплойт Нет

Уязвимость подделки межсайтовых запросов (CSRF) в клиенте RustDesk Клиент RustDesk в Windows, MacOS, Linux, iOS, Android (обработчик схемы Flutter URI, модули моста FFI) позволяет повысить привилегии. Эта уязвимость связана с программными файлами flutter/lib/common.Dart, src/flutter_ffi.Rs и обработчиком URI программных подпрограмм для Rustdesk://password/,bind.MainSetPermanentPassword(). Эта проблема затрагивает клиент RustDesk: до 1.4.5.

Показать оригинальное описание (EN)

Cross-Site Request Forgery (CSRF) vulnerability in rustdesk-client RustDesk Client rustdesk-client on Windows, MacOS, Linux, iOS, Android (Flutter URI scheme handler, FFI bridge modules) allows Privilege Escalation. This vulnerability is associated with program files flutter/lib/common.Dart, src/flutter_ffi.Rs and program routines URI handler for rustdesk://password/, bind.MainSetPermanentPassword(). This issue affects RustDesk Client: through 1.4.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0