V12 habría publicado AnyPwn el 8 de octubre de 2026. El PoC apunta a AnyDesk Linux 8.0.2 y demuestra que puede ejecutar comandos como root —con privilegios de administrador— mediante una conexión TCP directa al puerto 7070, si la disposición de la memoria es favorable. El repositorio de V12 describe una prueba para una configuración concreta, no para cualquier versión o instalación de AnyDesk Linux.

AnyPwn apunta a AnyDesk Linux 8.0.2

La prueba se configuró para Linux x86_64 y el modo de servicio anydesk --service. El entorno de prueba fue una máquina virtual con Linux Mint 22.3 (Zena) y el kernel 6.14.0-37-generic.

El fallo está en el cálculo del espacio reservado para un paquete del protocolo de sesión: el programa suma una cabecera de 16 bytes a la longitud declarada usando aritmética de 32 bits sin comprobar si se produce un desbordamiento. El cálculo puede reservar menos espacio del que necesita el objeto, lo que permite sobrescribir memoria.

El resultado depende de la disposición del heap, la zona de memoria dinámica que usa el programa. Si el objeto objetivo queda junto al búfer insuficiente, el PoC puede ejecutar el comando; si no, el servicio puede bloquearse en lugar de hacerlo.

Qué ocurre con las conexiones por relé

V12 informa de que un trigger de Frida permitió comprobar que la ruta vulnerable también era accesible a través de relés de AnyDesk. La demostración completa de AnyPwn, sin embargo, emplea una conexión TCP directa al puerto 7070.

Versiones corregida y más reciente

AnyDesk fechó la versión Linux 8.0.3 el 23 de junio de 2026. Su changelog describe el cambio de forma genérica como la corrección de un fallo que podía provocar un cierre inesperado; V12 identifica 8.0.3 como la versión que corrige AnyPwn. El changelog de AnyDesk registra esa versión y su página de descargas para Linux lista la 8.1.0 como la más reciente, con paquetes fechados el 23 de septiembre de 2026.