O PoC AnyPwn da V12 mira o AnyDesk Linux 8.0.2 e demonstra execução de comandos como root por uma conexão TCP direta à porta 7070, quando a disposição da memória favorece o exploit. A publicação do código pela V12 foi reportada em 8 de outubro de 2026.

AnyPwn mira o AnyDesk Linux 8.0.2

O exploit se aproveita de um erro no cálculo do espaço reservado para um pacote de sessão. O programa soma um cabeçalho de 16 bytes ao tamanho declarado do conteúdo usando aritmética de 32 bits sem verificar se o valor excede o limite. Com isso, pode reservar um espaço menor do que o necessário.

O PoC especifica Linux x86_64 e o modo de serviço anydesk --service. O ambiente de teste descrito é o Linux Mint 22.3 (Zena), com kernel 6.14.0-37-generic. As instruções e os offsets do exploit são direcionados à versão 8.0.2.

TCP direto e disposição do heap condicionam o resultado

A demonstração completa usa uma conexão TCP direta à porta 7070. A execução como root depende também de como os objetos ficam posicionados no heap, a área de memória usada para alocações dinâmicas. Se a disposição favorecer o acesso ao objeto-alvo, o PoC pode executar o comando; em outra configuração, o serviço pode travar.

O alcance por relay tem outro limite

A V12 relata que um gatilho com Frida alcançou o caminho vulnerável por conexões via relay. A demonstração completa do AnyPwn, porém, usa TCP direto; ela não demonstra a execução do exploit completo por relay. PoC AnyPwn da V12

AnyDesk identifica a 8.0.3 como corrigida e lista a 8.1.0

A V12 identifica o AnyDesk Linux 8.0.3 como a versão corrigida. O changelog do AnyDesk registra essa versão em 23 de junho de 2026, com uma descrição genérica de correção de um bug que poderia causar um travamento. Changelog do AnyDesk para Linux

A página de downloads do AnyDesk lista a versão 8.1.0 como a mais recente e data os pacotes em 23 de setembro de 2026. Downloads do AnyDesk para Linux