3.
3、 AnyDesk Linux预认证漏洞公开利用代码可获Root权限
AnyDesk Linux存在一个预认证堆缓冲区溢出漏洞,公开利用代码AnyPwn可在用户尚未批准远程连接前获得Root权限。漏洞位于AnyDesk会话协议的数据包处理逻辑,已确认公开利用代码针对8.0.2版本并通过TCP 7070端口的直接连接触发;若堆布局不满足条件,利用可能仅导致服务崩溃。研究人员称相同易受攻击代码路径也可经中继服务器到达,但尚未公开完整中继利用链。AnyDesk于2026年6月在8.0.3中修复该问题,当时更新日志仅将其描述为可能导致崩溃的错误;截至10月9日尚未分配CVE。