Версии RustDesk до 1.4.7 содержат уязвимость неконтролируемого спекулятивного распределения памяти в BytesCodec. Перед аутентификацией декодер доверяет длине полезных данных, закодированной в четырехбайтовом заголовке кадра, и резервирует эту сумму перед получением полезных данных. Созданный заголовок может запрашивать до 1 073 741 823 байт емкости, что позволяет неаутентифицированным злоумышленникам использовать одновременные TCP-соединения, чтобы вызвать нехватку памяти и отказ в обслуживании.
Исправление ограничивает спекулятивное предварительное выделение, запускаемое заголовком, на уровне 256 КиБ.
Показать оригинальное описание (EN)
RustDesk versions before 1.4.7 contain an uncontrolled speculative memory allocation vulnerability in BytesCodec. Before authentication, the decoder trusts the payload length encoded in a four-byte frame header and reserves that amount before receiving the payload. A crafted header can request up to 1,073,741,823 bytes of capacity, allowing unauthenticated attackers to use concurrent TCP connections to cause memory exhaustion and denial of service. The fix caps header-triggered speculative preallocation at 256 KiB.
Характеристики атаки
Последствия
Строка CVSS v4.0