Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad tunneling en AnyDesk (CVE-2021-44425)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2022
Última modificación:
16/09/2022

Descripción

Se ha detectado un problema en AnyDesk versiones anteriores a 6.2.6 y en versiones 6.3.x anteriores a 6.3.3. Un puerto de escucha innecesariamente abierto en una máquina en la LAN de un atacante, abierto por el cliente de Windows de AnyDesk cuando es usada la funcionalidad tunneling, permite al atacante acceder sin autorización a la pila de protocolos de tunelización de AnyDesk de la máquina local (y también a cualquier software de la máquina de destino remota que esté escuchando el puerto tunelizado de AnyDesk)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anydesk:anydesk:*:*:*:*:*:windows:*:* 6.2.6 (excluyendo)
cpe:2.3:a:anydesk:anydesk:*:*:*:*:*:windows:*:* 6.3.0 (incluyendo) 6.3.3 (excluyendo)