CVE-2026-76840 Critical CVSS 9.6/10

đź”´ CVE-2026-76840: Critical Schwachstelle

CVE-2026-76840
9.6/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-76840 ist eine kritische Schwachstelle in RustDesk’s Windows-Clipboard-Umleitung. Ein Buffer Overflow ermöglicht es böswilligen oder kompromittierten Remote-Peers, beliebige Daten in den Heap-Speicher lokaler Prozesse zu schreiben. Das Sicherheitsleck entsteht durch fehlende Längenkontrolle bei der Verarbeitung von Remote-Dateiinhalten. CVSS-Score: 9.6 (Critical).

Betroffene Systeme

RustDesk auf Windows-Systemen mit aktivierter Clipboard-Redirection. Die Schwachstelle betrifft insbesondere OLE-Paste-Consumer wie Explorer.exe. Linux- und macOS-Versionen sind nicht betroffen. Das betroffene Code-Segment befindet sich in libs/clipboard/src/windows/wf_cliprdr.c.

Technische Details

Die Funktion CliprdrStream_Read kopiert die von einem Remote-Peer übermittelte Dateigröße (req_fsize) direkt aus dem CLIPRDR FileContentsResponse in einen festen Puffer, ohne die ursprüngliche Puffergröße (cb) zu respektieren. Die einzige Längenkontrolle erfolgt nach dem CopyMemory-Vorgang mittels des Vergleichs req_fsize < cb und dient nur der Behandlung unvollständiger Lesevorgänge.

Ein Angreifer kann dies ausnutzen, indem er auf eine kleine Dateileseanforderung eine ĂĽberdimensionierte CLIPRDR FileContentsResponse zurĂĽcksendet. Dies fĂĽhrt zu einem Stack/Heap Buffer Overflow, wenn der lokale Benutzer Clipboard-Inhalte vom Remote-System einfĂĽgt. Die SicherheitslĂĽcke ist identisch mit CVE-2026-68579 in FreeRDP, da RustDesk’s Clipboard-Code ein Fork des FreeRDP-Clients ist.

Empfohlene Massnahmen

  • Aktualisieren Sie RustDesk auf die neueste verfĂĽgbare Version mit Sicherheitspatches
  • Deaktivieren Sie Clipboard-Redirection, wenn nicht erforderlich
  • Beschränken Sie RustDesk-Verbindungen auf vertrauenswĂĽrdige Remote-Systeme
  • Implementieren Sie Längenkontrolle: req_fsize muss auf cb begrenzt werden
  • Nutzen Sie sichere Speicherkopie-Funktionen mit expliziten Grenzen

Bewertung

Schweregrad: Critical (CVSS 9.6) | Angriffsvektor: Network | Patch-Status: Ausstehend

Diese Schwachstelle ermöglicht Remote Code Execution mit hohem Exploitationspotenzial. Sofortige Aufmerksamkeit erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-76840-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.08.2026
Alle CVEs ansehen