Ligação de Informações de Suporte de Qualquer Desk Seguindo a Vulnerabilidade de Negação de Serviço. Esta vulnerabilidade permite aos atacantes locais criar uma condição de negação de serviço em instalações afetadas de AnyDesk. Um atacante deve primeiro obter a habilidade de executar código de baixo privilégio no sistema de alvo, a fim de explorar esta vulnerabilidade. A falha específica existe dentro do recurso Enviar informações de suporte. Ao criar uma junção, um atacante pode abusar do serviço para criar arquivos arbitrários. Um atacante pode aproveitar esta vulnerabilidade para criar uma condição de negação de serviço no sistema. Foi o ZDI-CAN- 26645. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 15682 foi publicado em 2026 - 07 - 13 T 22: 16: 45.630 Z e última modificação em 2026 - 07 - 14 T 20: 59: 52.810 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS 3.0, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.0 /AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 59.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: anydesk anydesk. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.