Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-100388

MEDIUM · 5.4 CVSS Gepubliceerd: CWE-862

Beschrijving NL

RustDesk-versies vóór 1.5.0 slagen er niet in om de machtigingen voor bestandsoverdracht op inkomende klembordberichten van bestanden correct te valideren in de Cliprdr-berichtenhandler op Linux en macOS. Geverifieerde externe peers met uitgeschakelde machtigingen voor bestandsoverdracht kunnen bestanden op het hostklembord plaatsen en gekopieerde bestanden en inhoud ophalen uit de procesbrede klembordcache.

Origineel (Engels) tonen

RustDesk versions before 1.5.0 fail to properly validate file transfer permissions on incoming file clipboard messages in the Cliprdr message handler on Linux and macOS. Authenticated remote peers with disabled file transfer permissions can place files onto the host clipboard and retrieve copied files and contents from the process-wide clipboard cache.

References