Die Schwachstelle betrifft die Fernwartungssoftware AnyDesk in den Ausgaben für Windows, macOS, Linux, iOS und Android. Fehlerhaft ist die Verarbeitung von UDP-Paketen: Beim Auswerten eines Identitäts-Benutzerbilds innerhalb der Discovery-Funktion – also der automatischen Erkennung von Geräten im lokalen Netz – oder beim Aufbau einer Verbindung zwischen zwei Clients kommt es zu einem Ganzzahlüberlauf. Durch diesen Rechenfehler wird ein zu klein bemessener Speicherbereich reserviert, sodass anschließend mehr Daten geschrieben werden, als dort Platz haben. Ein solcher Heap-basierter Pufferüberlauf überschreibt angrenzende Speicherstrukturen und kann zum Absturz der Anwendung führen oder dazu missbraucht werden, eigenen Code im Kontext der Software auszuführen. Da sich der Fehler über ein präpariertes Netzwerkpaket auslösen lässt, ist besonders die Discovery-Funktion ein exponierter Angriffspunkt in lokalen Netzen.
CVE-2025-27918
9,8
CRITICAL
CVSS Basis-Score
Beschreibung