Vulnerabilidad crítica de ejecución remota de código en AnyDesk para Linux

Se ha publicado un exploit funcional para una vulnerabilidad crítica en AnyDesk para Linux, denominada AnyPwn, que podría permitir a un atacante remoto tomar el control total del equipo sin necesidad de credenciales ni aprobación del usuario. La falla fue corregida por AnyDesk en junio de 2026, por lo que se recomienda verificar que todos los equipos Linux con AnyDesk estén actualizados.

CVE y severidad

Al momento de la publicación no se ha asignado un identificador CVE ni existe un aviso de seguridad formal del fabricante. Por su impacto, la severidad se considera Crítica: permite la ejecución remota de código con privilegios de root antes de la autenticación.

La vulnerabilidad corresponde a un desbordamiento de búfer en memoria heap (heap buffer overflow) en el manejador de paquetes del protocolo de sesión de AnyDesk. Un atacante podría explotarla enviando paquetes manipulados al servicio a través de una conexión directa al puerto TCP 7070. Dado que el servicio de AnyDesk en Linux se ejecuta normalmente con privilegios de root, una explotación exitosa otorgaría control total del sistema. Los intentos fallidos pueden provocar la caída del servicio.

La falla fue descubierta por Rick de Jager, del equipo de V12 Security, y reportada a AnyDesk en junio de 2026. El 8 de octubre de 2026 se publicó el código de explotación (PoC). Hasta el momento no se han reportado casos de explotación activa; sin embargo, la disponibilidad de código público incrementa el riesgo de ataques.

Productos afectados

Fabricante Producto Versiones afectadas Plataformas/SO Notas
AnyDesk AnyDesk para Linux 8.0.2 (versión validada con el exploit). Es probable que versiones anteriores también se encuentren afectadas. Linux (PoC probado en x86_64) Corregido en 8.0.3. Windows y macOS no afectados, según AnyDesk.

Nota: El exploit publicado utiliza conexiones directas al puerto TCP 7070. Los investigadores lograron alcanzar el código vulnerable a través de los relays de AnyDesk, aunque no demostraron una explotación completa por esa vía, por lo que este escenario no está descartado.

Solución

Actualizar AnyDesk para Linux a la versión 8.0.3 o superior. Se recomienda instalar la versión más reciente disponible (8.1.0, publicada el 23 de septiembre de 2026) y confirmar que el servicio en ejecución corresponda a la versión actualizada.

Recomendaciones

  • Identificar todos los equipos Linux con AnyDesk instalado, incluidos los administrados por proveedores o instalados fuera del catálogo de software autorizado.
  • Priorizar la actualización en equipos expuestos a Internet o a redes no confiables, y en aquellos con acceso administrativo a otros sistemas.
  • Verificar si las instalaciones utilizan un puerto distinto al 7070 por defecto antes de definir reglas de firewall o escaneos.
  • Desinstalar AnyDesk en los equipos donde ya no sea necesario.
  • Revisar los logs del servicio AnyDesk, reinicios inesperados del servicio, procesos inusuales ejecutados como root y conexiones salientes anómalas en los equipos que tuvieron el puerto expuesto.

Referencias