CVE-2026-100388
Beschrijving NL
RustDesk-versies vóór 1.5.0 slagen er niet in om de machtigingen voor bestandsoverdracht op inkomende klembordberichten van bestanden correct te valideren in de Cliprdr-berichtenhandler op Linux en macOS. Geverifieerde externe peers met uitgeschakelde machtigingen voor bestandsoverdracht kunnen bestanden op het hostklembord plaatsen en gekopieerde bestanden en inhoud ophalen uit de procesbrede klembordcache.
Origineel (Engels) tonen
RustDesk versions before 1.5.0 fail to properly validate file transfer permissions on incoming file clipboard messages in the Cliprdr message handler on Linux and macOS. Authenticated remote peers with disabled file transfer permissions can place files onto the host clipboard and retrieve copied files and contents from the process-wide clipboard cache.