Des chercheurs en sécurité (V12 Security, avec Rick de Jager) ont publié un code de démonstration (« proof of concept ») exploitant une faille critique dans AnyDesk pour Linux, baptisée « AnyPwn ». Nous reprenons ici les faits publiés, sans détailler la méthode d'exploitation.
La faille touche le service AnyDesk sur Linux en version 8.0.2 : un dépassement de tampon sur le tas (« heap buffer overflow »), déclenché avant toute authentification, dans le traitement de paquets reçus sur le port TCP/7070. Comme ce service tourne généralement avec les droits root, une exploitation réussie donne à l'attaquant le contrôle total de la machine, sans que la victime ait besoin d'accepter quoi que ce soit à l'écran. L'éditeur a corrigé la faille en version 8.0.3.
Important : à la date de publication de cet article, nous n'avons pas trouvé d'avis de sécurité officiel d'AnyDesk ni de numéro CVE attribué spécifiquement à « AnyPwn ». Une autre faille AnyDesk, CVE-2025-27918, circule aussi en ligne avec des versions concernées différentes (Windows, macOS, iOS, Android) et ne doit pas être confondue avec celle-ci. Nous recommandons de suivre les canaux officiels d'AnyDesk pour toute confirmation complémentaire.
Ce que cela signifie concrètement :
Plus largement, cet épisode rappelle qu'un logiciel d'accès à distance, aussi pratique soit-il, est aussi une porte d'entrée : il mérite les mêmes réflexes que n'importe quel service exposé — mises à jour rapides, exposition réseau réduite au strict nécessaire, et supervision. Le code de démonstration est documenté dans le dépôt des chercheurs, v12-security/pocs sur GitHub.
Vous utilisez AnyDesk ou un autre outil d'accès à distance dans votre entreprise et vous voulez vérifier votre exposition ou mettre en place une supervision ? Parlons-en.


