CVE-2026-30798

HIGH CVSS 4.0: 8,2 EPSS 0.03%
Обновлено 5 марта 2026
Linux
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-755 (Некорректная обработка исключений)
Поставщик Linux
Публичный эксплойт Нет

Недостаточная проверка подлинности данных, неправильная обработка исключительных условий. Уязвимость в клиенте RustDesk Клиент RustDesk Клиент RustDesk для Windows, MacOS, Linux, iOS, Android (цикл синхронизации Heartbeat, модули обработки стратегии) ​​позволяет манипулировать протоколом. Эта уязвимость связана с программными файлами src/hbbs_http/sync.Rs и обработчиком остановки службы программы в цикле контрольного сигнала.

Эта проблема затрагивает клиент RustDesk: до 1.4.5.

Показать оригинальное описание (EN)

Insufficient Verification of Data Authenticity, Improper Handling of Exceptional Conditions vulnerability in rustdesk-client RustDesk Client rustdesk-client on Windows, MacOS, Linux, iOS, Android (Heartbeat sync loop, strategy processing modules) allows Protocol Manipulation. This vulnerability is associated with program files src/hbbs_http/sync.Rs and program routines stop-service handler in heartbeat loop. This issue affects RustDesk Client: through 1.4.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0