NoticiasNews

AnyPwn: publican exploit funcional para una falla de AnyDesk en Linux que da acceso root sin autenticaciónAnyPwn: Working Exploit Published for a Pre-Auth AnyDesk Linux Flaw That Grants Root

2026-10-10

Según The Hacker News (9 de octubre de 2026), investigadores de V12 security publicaron en GitHub el 8 de octubre un exploit llamado AnyPwn para una vulnerabilidad previa a la autenticación en AnyDesk para Linux.

Los datos

  • Es un desbordamiento de búfer en el heap en el manejo del protocolo de sesión: una suma de 32 bits sin control de desbordamiento hace que la memoria reservada sea menor que los datos escritos.
  • El exploit publicado apunta a la versión 8.0.2 y obtiene ejecución de comandos como root, vía TCP directo en el puerto 7070. Es probabilístico: si el heap no coincide, el servicio se cae.
  • AnyDesk lo corrigió en la 8.0.3 en junio, pero el registro de cambios solo dice que se arregló un error que podía causar un cierre. A 9 de octubre no había CVE ni aviso formal.
  • AnyDesk indica que afecta conexiones directas en Linux; Windows y macOS no están afectados. La explotación completa a través de servidores de retransmisión no está demostrada.

Recomendaciones

Actualice AnyDesk en Linux a la 8.0.3 o, mejor, a la 8.1.0. Si no puede, bloquee el puerto TCP 7070 y revise caídas o actividad root inesperada.

La lección

Una corrección sin aviso claro deja a muchas organizaciones sin saber que estaban expuestas. Mantener inventario de software de acceso remoto y un proceso de parcheo verificable es parte de la higiene básica.

En TEKFENIX ayudamos a integrar inventarios, alertas y flujos de actualización en sus operaciones, y con Servigo365 su mesa de ayuda puede registrar y dar seguimiento a cada parche crítico hasta su cierre. Fuente: The Hacker News.

According to The Hacker News (October 9, 2026), researchers at V12 security published on GitHub on October 8 an exploit called AnyPwn for a pre-authentication vulnerability in AnyDesk for Linux.

The facts

  • It is a heap buffer overflow in session protocol handling: a 32-bit addition with no overflow check makes the allocation smaller than the data written.
  • The published exploit targets version 8.0.2 and yields command execution as root over direct TCP on port 7070. It is probabilistic: if the heap layout is wrong, the service crashes.
  • AnyDesk fixed it in 8.0.3 in June, but the changelog only says a bug that could cause a crash was fixed. As of October 9 there was no CVE or formal advisory.
  • AnyDesk says it affects direct connections on Linux; Windows and macOS are not affected. Full exploitation through relay servers has not been demonstrated.

Recommendations

Update AnyDesk on Linux to 8.0.3 or, better, 8.1.0. If you cannot, block TCP port 7070 and watch for crashes or unexpected root activity.

The lesson

A fix without a clear advisory leaves many organizations unaware they were exposed. Keeping an inventory of remote-access software and a verifiable patching process is basic hygiene.

At TEKFENIX we help integrate inventories, alerts and update workflows into your operations, and with Servigo365 your help desk can log and follow every critical patch through to closure. Source: The Hacker News.

← Volver al blog← Back to blog