„`html
Zusammenfassung
CVE-2026-76840 ist eine kritische Schwachstelle in RustDesk’s Windows-Clipboard-Umleitung. Ein Buffer Overflow ermöglicht es böswilligen oder kompromittierten Remote-Peers, beliebige Daten in den Heap-Speicher lokaler Prozesse zu schreiben. Das Sicherheitsleck entsteht durch fehlende Längenkontrolle bei der Verarbeitung von Remote-Dateiinhalten. CVSS-Score: 9.6 (Critical).
Betroffene Systeme
RustDesk auf Windows-Systemen mit aktivierter Clipboard-Redirection. Die Schwachstelle betrifft insbesondere OLE-Paste-Consumer wie Explorer.exe. Linux- und macOS-Versionen sind nicht betroffen. Das betroffene Code-Segment befindet sich in libs/clipboard/src/windows/wf_cliprdr.c.
Technische Details
Die Funktion CliprdrStream_Read kopiert die von einem Remote-Peer übermittelte Dateigröße (req_fsize) direkt aus dem CLIPRDR FileContentsResponse in einen festen Puffer, ohne die ursprüngliche Puffergröße (cb) zu respektieren. Die einzige Längenkontrolle erfolgt nach dem CopyMemory-Vorgang mittels des Vergleichs req_fsize < cb und dient nur der Behandlung unvollständiger Lesevorgänge.
Ein Angreifer kann dies ausnutzen, indem er auf eine kleine Dateileseanforderung eine ĂĽberdimensionierte CLIPRDR FileContentsResponse zurĂĽcksendet. Dies fĂĽhrt zu einem Stack/Heap Buffer Overflow, wenn der lokale Benutzer Clipboard-Inhalte vom Remote-System einfĂĽgt. Die SicherheitslĂĽcke ist identisch mit CVE-2026-68579 in FreeRDP, da RustDesk’s Clipboard-Code ein Fork des FreeRDP-Clients ist.
Empfohlene Massnahmen
- Aktualisieren Sie RustDesk auf die neueste verfĂĽgbare Version mit Sicherheitspatches
- Deaktivieren Sie Clipboard-Redirection, wenn nicht erforderlich
- Beschränken Sie RustDesk-Verbindungen auf vertrauenswürdige Remote-Systeme
- Implementieren Sie Längenkontrolle: req_fsize muss auf cb begrenzt werden
- Nutzen Sie sichere Speicherkopie-Funktionen mit expliziten Grenzen
Bewertung
Schweregrad: Critical (CVSS 9.6) | Angriffsvektor: Network | Patch-Status: Ausstehend
Diese Schwachstelle ermöglicht Remote Code Execution mit hohem Exploitationspotenzial. Sofortige Aufmerksamkeit erforderlich.
„`