Según The Hacker News (9 de octubre de 2026), investigadores de V12 security publicaron en GitHub el 8 de octubre un exploit llamado AnyPwn para una vulnerabilidad previa a la autenticación en AnyDesk para Linux.
Los datos
- Es un desbordamiento de búfer en el heap en el manejo del protocolo de sesión: una suma de 32 bits sin control de desbordamiento hace que la memoria reservada sea menor que los datos escritos.
- El exploit publicado apunta a la versión 8.0.2 y obtiene ejecución de comandos como root, vía TCP directo en el puerto 7070. Es probabilístico: si el heap no coincide, el servicio se cae.
- AnyDesk lo corrigió en la 8.0.3 en junio, pero el registro de cambios solo dice que se arregló un error que podía causar un cierre. A 9 de octubre no había CVE ni aviso formal.
- AnyDesk indica que afecta conexiones directas en Linux; Windows y macOS no están afectados. La explotación completa a través de servidores de retransmisión no está demostrada.
Recomendaciones
Actualice AnyDesk en Linux a la 8.0.3 o, mejor, a la 8.1.0. Si no puede, bloquee el puerto TCP 7070 y revise caídas o actividad root inesperada.
La lección
Una corrección sin aviso claro deja a muchas organizaciones sin saber que estaban expuestas. Mantener inventario de software de acceso remoto y un proceso de parcheo verificable es parte de la higiene básica.
En TEKFENIX ayudamos a integrar inventarios, alertas y flujos de actualización en sus operaciones, y con Servigo365 su mesa de ayuda puede registrar y dar seguimiento a cada parche crítico hasta su cierre. Fuente: The Hacker News.