RCE-уязвимость в сервере xrdp — 11 июня 2026 г. в 10:45:04.253
RCE-уязвимость в сервере xrdp В ходе регулярного анализа защищённости решения Kaspersky USB Redirector наши эксперты обнаружили уязвимость удалённого выполнения кода (RCE) в популярном сервере удалённых рабочих столов для ОС Linux — xrdp. Уязвимости был присвоен идентификатор CVE-2025-68670. Эксплуатация происходит до аутентификации на этапе обмена защищёнными настройками (Secure Settings Exchange) — в тот момент, когда клиент передаёт серверу свои учётные данные. Мейнтейнеры проекта оперативно отреагировали на отчёт и выпустили патчи (уязвимость исправлена в версии 0.10.5, а также портирована в 0.9.27 и 0.10.4.1). Разработчики подчёркивают, что полагаться исключительно на встроенную защиту компилятора (стековые канарейки) в данном случае небезопасно. Подробный разбор CVE-2025-68670 и анализ исходного кода уязвимой функции — в нашей статье на Securelist.

