Ad

CVE-2026-73108

HIGH CVSS 4.0: 8,7
Обновлено 26 августа 2026
Payload
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.4.7
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Payload
Публичный эксплойт Нет

Версии RustDesk до 1.4.7 содержат уязвимость неконтролируемого спекулятивного распределения памяти в BytesCodec. Перед аутентификацией декодер доверяет длине полезных данных, закодированной в четырехбайтовом заголовке кадра, и резервирует эту сумму перед получением полезных данных. Созданный заголовок может запрашивать до 1 073 741 823 байт емкости, что позволяет неаутентифицированным злоумышленникам использовать одновременные TCP-соединения, чтобы вызвать нехватку памяти и отказ в обслуживании.

Исправление ограничивает спекулятивное предварительное выделение, запускаемое заголовком, на уровне 256 КиБ.

Показать оригинальное описание (EN)

RustDesk versions before 1.4.7 contain an uncontrolled speculative memory allocation vulnerability in BytesCodec. Before authentication, the decoder trusts the payload length encoded in a four-byte frame header and reserves that amount before receiving the payload. A crafted header can request up to 1,073,741,823 bytes of capacity, allowing unauthenticated attackers to use concurrent TCP connections to cause memory exhaustion and denial of service. The fix caps header-triggered speculative preallocation at 256 KiB.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0