Detalle de la noticia

Vulnerabilidad

Unos investigadores publican un exploit funcional para una vulnerabilidad de AnyDesk en Linux que permite el acceso a privilegios de root sin necesidad de autenticación previa

Fuente: The Hacker News Publicado: 09/10/2026 · 12:59 UTC
Compartir:
Vulnerabilidad Unos investigadores publican un exploit funcional para una vulnerabilidad de AnyDesk en Linux que permite el acceso a privilegios de root sin necesidad de autenticación previa
Imagen: The Hacker News

Un grupo de in­ves­ti­ga­do­res ha lan­za­do un có­di­go de ata­que fun­cio­nal con­tra una vul­ne­ra­bi­li­dad de eje­cu­ción re­mo­ta de có­di­go pre­via a la au­ten­ti­ca­ción en la ver­sión de Any­Desk para Linux. Dicho fallo per­mi­te que usua­rios ma­lin­ten­cio­na­dos ob­ten­gan pri­vi­le­gios de root sin re­que­rir la apro­ba­ción de la co­ne­xión por parte de la víc­ti­ma. El soft­wa­re emi­tió un par­che en una ac­tua­li­za­ción an­te­rior, aun­que en su re­gis­tro de cam­bios ini­cia­les solo in­di­có la so­lu­ción a un fallo de cie­rre ines­pe­ra­do, sin asig­nar un iden­ti­fi­ca­dor for­mal ni emi­tir un aviso de se­gu­ri­dad es­pe­cí­fi­co.

El ata­que se di­ri­ge es­pe­cí­fi­ca­men­te al pro­to­co­lo de se­sio­nes me­dian­te co­ne­xio­nes di­rec­tas a tra­vés de un puer­to de red de­ter­mi­na­do, apro­ve­chan­do un des­bor­da­mien­to de búfer en la me­mo­ria di­ná­mi­ca. El fun­cio­na­mien­to de esta vul­ne­ra­bi­li­dad se basa en el pro­ce­sa­mien­to de pa­que­tes de datos donde el cálcu­lo del ta­ma­ño ca­re­ce de com­pro­ba­cio­nes de des­bor­da­mien­to, lo que per­mi­te co­rrom­per la me­mo­ria y eje­cu­tar co­man­dos ar­bi­tra­rios con má­xi­mos pri­vi­le­gios. No obs­tan­te, los in­ves­ti­ga­do­res se­ña­lan que la efec­ti­vi­dad del ata­que es pro­ba­bi­lís­ti­ca y de­pen­de de la dis­po­si­ción de la me­mo­ria y de una ver­sión con­cre­ta del soft­wa­re.

Para mi­ti­gar los ries­gos, los ad­mi­nis­tra­do­res de sis­te­mas deben ac­tua­li­zar la apli­ca­ción a las ver­sio­nes pos­te­rio­res que ya con­tie­nen el par­che, o bien li­mi­tar el ac­ce­so al puer­to de red uti­li­za­do por las co­ne­xio­nes di­rec­tas en caso de que no sea po­si­ble ac­tua­li­zar de in­me­dia­to. Los sis­te­mas ope­ra­ti­vos Win­dows y macOS no se en­cuen­tran im­pac­ta­dos por este pro­ble­ma es­pe­cí­fi­co, el cual se li­mi­ta a en­tor­nos de Linux y no afec­ta a las co­ne­xio­nes que ope­ran a tra­vés de ser­vi­do­res de re­trans­mi­sión de la com­pa­ñía.