RCE-уязвимость в сервере xrdp В ходе регулярного анализа защищённости решения Kaspersky USB Redirector наши эксперты об
В ходе регулярного анализа защищённости решения Kaspersky USB Redirector наши эксперты обнаружили уязвимость удалённого выполнения кода (RCE) в популярном сервере удалённых рабочих столов для ОС Linux — xrdp.
Уязвимости был присвоен идентификатор CVE-2025-68670. Эксплуатация происходит до аутентификации на этапе обмена защищёнными настройками (Secure Settings Exchange) — в тот момент, когда клиент передаёт серверу свои учётные данные.
Мейнтейнеры проекта оперативно отреагировали на отчёт и выпустили патчи (уязвимость исправлена в версии 0.10.5, а также портирована в 0.9.27 и 0.10.4.1). Разработчики подчёркивают, что полагаться исключительно на встроенную защиту компилятора (стековые канарейки) в данном случае небезопасно.
Подробный разбор CVE-2025-68670 и анализ исходного кода уязвимой функции — в нашей статье на Securelist.