CVE-2026-41477
Deskflow: अनधिकृत IPC के माध्यम से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Deskflow एक कीबोर्ड और माउस साझाकरण ऐप है। 1.20.0, 1.26.0.134, और इससे पहले के संस्करणों में, Deskflow डेमॉन SYSTEM के रूप में चलता है और WorldAccessOption सक्षम के साथ एक IPC नामित पाइप (named pipe) को उजागर करता है। डेमॉन बिना प्रमाणीकरण के विशेषाधिकार प्राप्त कमांड संसाधित करता है, जिससे कोई भी स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता SYSTEM के रूप में मनमाने कमांड निष्पादित कर सकता है। यह स्थिर v1.20.0 + और Continuous v1.26.0.134 प्रीरिलीज़ दोनों को प्रभावित करता है।
स्रोत
1अनधिकृत IPC स्थानीय विशेषाधिकार वृद्धि से SYSTEM तक, Debauchee Barrier Daemon TCP पोर्ट 24801 के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।