CVE-2026-30796

HIGH CVSS 4.0: 8,7 EPSS 0.02%
Обновлено 25 марта 2026
Apple
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.7.5
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик Apple
Публичный эксплойт Нет

Уязвимость передачи конфиденциальной информации в открытом виде в RustDesk-Server-Pro RustDesk Server Pro RustDesk-Server-Pro в Windows, MacOS, Linux (модули API синхронизации адресной книги) позволяют осуществлять атаки с перехватом. Эта уязвимость связана с программными файлами. Закрытый исходный код — конечная точка API, обрабатывающая контрольную синхронизацию и подпрограммы программы.

Обработчик Heartbeat API (принимает заданный пароль адресной книги в открытом виде). Эта проблема затрагивает RustDesk Server Pro: до 1.7.5.

Показать оригинальное описание (EN)

Cleartext Transmission of Sensitive Information vulnerability in rustdesk-server-pro RustDesk Server Pro rustdesk-server-pro on Windows, MacOS, Linux (Address book sync API modules) allows Sniffing Attacks. This vulnerability is associated with program files Closed source — API endpoint handling heartbeat sync and program routines Heartbeat API handler (accepts preset-address-book-password in plaintext). This issue affects RustDesk Server Pro: through 1.7.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Rustdesk Rustdesk_Server
cpe:2.3:a:rustdesk:rustdesk_server:*:*:*:*:pro:*:*:*
<= 1.7.5
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*