Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 09 oktober 2026 om 19:19 | person_outline 25 🙂

    Nieuwe zero-click kwetsbaarheid in AnyDesk Linux maakt root-toegang mogelijk

    Afbeelding is gegenereerd.
Een ernstige beveiligingskwetsbaarheid, AnyPwn genaamd, is ontdekt in AnyDesk Linux versie 8.0.2. Deze kwetsbaarheid, die een pre-authenticatiefout en zero-click remote code execution mogelijk maakt, stelt aanvallers in staat commando's uit te voeren met root-rechten zonder enige vorm van authenticatie of gebruikersgoedkeuring. De kwetsbaarheid bevindt zich in het sessieprotocol van AnyDesk, verantwoordelijk voor de verwerking van data tijdens externe verbindingen.

De fout is het gevolg van een heap buffer overflow. In de getroffen versie accepteert de mode-5 stream packet handler een lengte van een externe payload voordat deze veilig wordt gevalideerd. Door het gebruik van 32-bit rekenkunde voegt de software een 16-byte objectheader toe aan deze waarde. Een speciaal gevormde lengte kan leiden tot een 'wrap-around' in de berekening, waardoor de applicatie een zeer klein geheugengebied reserveert, maar dit toch als een veel groter object behandelt. Dit resulteert in een 'out-of-bounds write', waarbij een aanvaller met een klein netwerkpakket AnyDesk kan misleiden tot het verwachten van grote hoeveelheden data. De kwetsbare service schrijft vervolgens door de aanvaller gecontroleerde gegevens buiten het toegewezen geheugengebied.

Deze corrumpering van nabijgelegen geheugenobjecten kan onder de juiste omstandigheden leiden tot het omleiden van de programma-uitvoering. Onderzoekers hebben aangetoond dat deze kwetsbaarheid kan worden benut om willekeurige commando's uit te voeren via de AnyDesk-service. De beveiligingsimpact is aanzienlijk, aangezien de AnyDesk-service onder Linux doorgaans met root-privileges draait. Een aanvaller kan hierdoor een sterke positie op het getroffen systeem verkrijgen, nog voordat een gebruiker een desktop-sharingverzoek accepteert.

De kwetsbaarheid werd ontdekt door Rick de Jager van het V12 security team, die de bevindingen in juni 2026 publiceerde. Op 8 oktober 2026 werd publieke exploitcode vrijgegeven. Deze exploit richt zich specifiek op AnyDesk Linux 8.0.2 in servicemodus op x86_64-systemen en maakt gebruik van een directe verbinding via TCP-poort 7070. De exploit is afhankelijk van een specifieke geheugenlayout, wat betekent dat exploitatie niet gegarandeerd is; de service kan crashen in plaats van het commando van de aanvaller uit te voeren als de geheugenlayout ongeschikt is.

AnyDesk erkende de melding de dag na de publicatie en bracht in juni 2026 de 8.0.3-update uit. De changelog voor Linux vermeldde de correcties, al werd de kwetsbaarheid omschreven als een bug die tot een crash kon leiden, in plaats van als een beveiligingsrisico. AnyDesk verklaarde aanvankelijk dat de kwetsbaarheid beperkt was tot directe Linux-verbindingen en geen invloed had op Windows of macOS. De V12-onderzoekers meldden echter het kwetsbare code-pad ook te hebben bereikt via AnyDesk-relayverbindingen, hoewel de volledige root-code-executieketen via relays niet werd gedemonstreerd. Directe blootstelling van TCP/7070 wordt bevestigd als een risico, terwijl exploitatie via relays nog onopgelost is.

Organisaties die AnyDesk voor Linux gebruiken, wordt aangeraden onmiddellijk te updaten naar versie 8.0.3 of later. Beheerders dienen Linux-machines met AnyDesk 8.0.2 of oudere builds te identificeren en te upgraden. Waar patchen niet direct mogelijk is, wordt geadviseerd om inkomende toegang tot TCP/7070 te beperken via firewalls, VPN-gateways en cloud security groups. Tevens is het raadzaam om AnyDesk-servicelogs, onverwachte root-processen en uitgaande verbindingen van systemen die de poort blootstelden, te beoordelen. Eerder meldde Cyber Security News al een aparte AnyDesk-fout die Windows trof.
 
Facts

1. Een beveiligingskwetsbaarheid, genaamd AnyPwn, is ontdekt in AnyDesk Linux versie 8.0.2. Deze kwetsbaarheid stelt aanvallers in staat commando's uit te voeren met root-rechten zonder authenticatie of gebruikersgoedkeuring.
2. De kwetsbaarheid bevindt zich in het sessieprotocol van AnyDesk, dat de gegevens afhandelt die worden uitgewisseld bij een verbinding van een externe client. De fout is een pre-authenticatiefout, zero-click remote code execution, veroorzaakt door een heap buffer overflow.
3. In de getroffen versie accepteert de mode-5 stream packet handler een lengte van een externe payload voordat deze veilig wordt gevalideerd. De software voegt een 16-byte objectheader toe aan die waarde met behulp van 32-bit rekenkunde.
4. Een speciaal gevormde lengte kan ervoor zorgen dat de berekening "wrapt", waardoor de applicatie een zeer klein geheugengebied reserveert, terwijl het toch als een veel groter object wordt behandeld. Dit creëert een "out-of-bounds write" conditie, waarbij een aanvaller een klein netwerkpakket kan sturen dat AnyDesk ertoe aanzet een grote hoeveelheid gegevens te verwachten. De kwetsbare service schrijft vervolgens door de aanvaller gecontroleerde gegevens buiten het kleine toegewezen geheugengebied.
5. Dit kan nabijgelegen objecten in het geheugen corrumperen en, onder de juiste omstandigheden, de programma-uitvoering omleiden. Onderzoekers hebben aangetoond dat de kwetsbaarheid kan worden gebruikt om een willekeurig commando uit te voeren via de AnyDesk-service.
6. De beveiligingsimpact is ernstig omdat de AnyDesk-service onder Linux normaal gesproken draait met root-privileges. Een aanvaller kan, door de kwetsbaarheid te triggeren, een sterke positie op het getroffen systeem verkrijgen voordat een slachtoffer een desktop-sharingverzoek accepteert.
7. De kwetsbaarheid werd ontdekt door Rick de Jager van het V12 security team. V12 publiceerde de kwetsbaarheid in juni 2026.
8. De publieke exploitcode werd op 8 oktober 2026 vrijgegeven. De exploit richt zich op AnyDesk Linux 8.0.2 die draait in servicemodus op x86_64-systemen en maakt gebruik van een directe verbinding met TCP-poort 7070.
9. De exploit is afhankelijk van een specifieke geheugenlayout, wat betekent dat exploitatie niet gegarandeerd is; de service kan crashen in plaats van het commando van de aanvaller uit te voeren als de geheugenlayout ongeschikt is. De exploit is ook afhankelijk van offsets voor de exacte kwetsbare build.
10. AnyDesk heeft de melding de dag na de publicatie erkend en de 8.0.3-update in juni 2026 uitgebracht. De changelog van AnyDesk voor Linux vermeldde de correcties, hoewel de vermelding hierover werd beschreven als een bug die tot een crash kon leiden in plaats van een beveiligingskwetsbaarheid.
11. AnyDesk gaf aanvankelijk aan dat de kwetsbaarheid beperkt was tot directe Linux-verbindingen en geen invloed had op Windows of macOS. De V12-onderzoekers meldden dat ze het kwetsbare code-pad ook bereikten via AnyDesk-relayverbindingen, maar demonstreerden de volledige root-code-executieketen via relays niet. Directe blootstelling van TCP/7070 wordt bevestigd als een risico, terwijl volledige exploitatie via relays onopgelost blijft.
12. Organisaties die AnyDesk voor Linux gebruiken, wordt aangeraden onmiddellijk te updaten naar versie 8.0.3 of later. Beheerders moeten Linux-machines met AnyDesk 8.0.2 of oudere builds identificeren en upgraden.
13. Waar patchen niet onmiddellijk kan gebeuren, moeten teams inkomende toegang tot TCP/7070 beperken bij firewalls, VPN-gateways en cloud security groups. Er moet ook beoordeling plaatsvinden van AnyDesk-servicelogs, onverwachte processen op root-niveau en uitgaande verbindingen van systemen die de poort blootstelden.
14. Cyber Security News rapporteerde eerder over een afzonderlijke AnyDesk-fout met een publieke proof-of-concept die Windows trof.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX