مرکز تخصصی آپا دانشگاه هرمزگان
 
En ورود

آسیب‌پذیری بحرانی در AnyDesk

CVE-2025-27918 – آسیب‌پذیری بحرانی در AnyDesk

در نسخه‌های آسیب‌پذیر AnyDesk (ویندوز، macOS، لینوکس، iOS و اندروید) یک سرریز عدد صحیح (Integer Overflow) منجر به سرریز بافر مبتنی بر Heap می‌شود.

⚠️ CVE-2025-27918 – آسیب‌پذیری بحرانی در AnyDesk

امتیاز CVSS: 9.8 (بحرانی)

🧩 شرح آسیب‌پذیری

در نسخه‌های آسیب‌پذیر AnyDesk (ویندوز، macOS، لینوکس، iOS و اندروید) یک سرریز عدد صحیح (Integer Overflow) منجر به سرریز بافر مبتنی بر Heap می‌شود.
این مشکل هنگام پردازش UDP Packet مرتبط با تصویر کاربر (Identity Image) در قابلیت Discovery یا حتی هنگام برقراری اتصال میان دو کلاینت رخ می‌دهد.


🎯 سیستم‌های تحت‌تأثیر

  • 🪟 Windows: قبل از نسخه 9.0.5

  • 🍎 macOS: قبل از نسخه 9.0.1

  • 🐧 Linux: قبل از نسخه 7.0.0

  • 📱 iOS: قبل از نسخه 7.1.2

  • 🤖 Android: قبل از نسخه 8.0.0


🔥 شدت آسیب‌پذیری

  • نوع حمله: از راه دور (AV:N)

  • نیاز به تعامل کاربر: ندارد (UI:N)

  • نیاز به سطح دسترسی: ندارد (PR:N)

  • تأثیر:

    • 🔓 محرمانگی: High

    • 🛠 یکپارچگی: High

    • 🚫 دسترس‌پذیری: High


🎛 نتایج احتمالی حمله

  • اجرای کد مخرب از راه دور

  • کنترل سیستم قربانی

  • خرابکاری یا افشای اطلاعات

  • اختلال کامل در سرویس


🛡️ راهکار و توصیه امنیتی

  • فوراً به آخرین نسخه AnyDesk به‌روزرسانی کنید.
    نسخه‌های جدید این آسیب‌پذیری را برطرف کرده‌اند.

  • در شبکه‌های سازمانی، ترافیک ناشناس UDP بررسی و محدود شود.

  • تا زمان به‌روزرسانی، محدود کردن دسترسی AnyDesk به شبکه توصیه می‌شود.

🛡️ جزئیات بیشتر

https://nvd.nist.gov/vuln/detail/CVE-2025-27918

آخرین ویرایش 18 آذر 1404
00
بازدید امروز: 15  بازدید کل: 15
captcha