CVE-2026-3598

HIGH CVSS 4.0: 8,7 EPSS 0.02%
Обновлено 25 марта 2026
Apple
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.7.5
Тип уязвимости CWE-327 (Слабый алгоритм шифрования), CWE-684
Поставщик Apple
Публичный эксплойт Нет

Использование уязвимости сломанного или рискованного криптографического алгоритма в RustDesk-Server-Pro RustDesk Server Pro RustDesk-Server-Pro в Windows, MacOS, Linux (генерация строки конфигурации, модули экспорта веб-консоли) позволяет получить встроенные конфиденциальные данные. Эта уязвимость связана с программными процедурами экспорта/генерации конфигурации. Эта проблема затрагивает RustDesk Server Pro: до 1.7.5.

Показать оригинальное описание (EN)

Use of a Broken or Risky Cryptographic Algorithm vulnerability in rustdesk-server-pro RustDesk Server Pro rustdesk-server-pro on Windows, MacOS, Linux (Config string generation, web console export modules) allows Retrieve Embedded Sensitive Data. This vulnerability is associated with program routines Config export/generation routines. This issue affects RustDesk Server Pro: through 1.7.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Rustdesk Rustdesk_Server
cpe:2.3:a:rustdesk:rustdesk_server:*:*:*:*:pro:*:*:*
<= 1.7.5
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*