CVE-2026-30797: Kritische Sicherheitslücke in RustDesk-Client

⚠️ CVE-Referenzen: CVE-2026-30794 CVE-2026-30797

Zusammenfassung

Der RustDesk-Client ist von einer schwerwiegenden Autorisierungsschwachstelle betroffen, die Angreifern das Manipulieren von Anwendungs-API-Nachrichten via Man-in-the-Middle-Attacken ermöglicht. Das Problem betrifft sowohl die URI-Schema-Behandlung als auch die Konfigurationsimport-Module auf Windows, macOS, Linux, iOS und Android. Angreifer können die Schwachstelle in der importConfig()-Funktion ausnutzen, um unbefugten Zugriff und Datentampering zu erlangen.

Rustdesk-client - Rustdesk Client - CRITICAL - CVE-2026-30797. The RustDesk Client is exposed to a missing authorization vulnerability that enables attackers to manipulate Application API Messages through a Man-in-the-Middle (MitM) attack. This issue primarily affects the URI scheme handler and configuration import modules across various platforms, including Windows, MacOS, Linux, iOS, and Android. Attackers can exploit the flaw via the importConfig() routine found in the flutter/lib/common.dart file, potentially leading to unauthorized access and data manipulation. BADGES: 👾 EXPLOITED | SecurityVulnerability.io
Quelle: securityvulnerability.io