Net SystemNet System
Xin
Nous contacter
Retour aux actualités
Sécurité
10 octobre 2026

AnyDesk Linux : une faille critique (« AnyPwn ») permet une prise de contrôle à distance sans authentification

Un code de démonstration public montre comment un attaquant peut prendre le contrôle complet d'un poste Linux exécutant AnyDesk, sans identifiant ni clic de la victime. Correctif disponible en version 8.0.3 : à appliquer sans attendre.

Partager

Des chercheurs en sécurité (V12 Security, avec Rick de Jager) ont publié un code de démonstration (« proof of concept ») exploitant une faille critique dans AnyDesk pour Linux, baptisée « AnyPwn ». Nous reprenons ici les faits publiés, sans détailler la méthode d'exploitation.

La faille touche le service AnyDesk sur Linux en version 8.0.2 : un dépassement de tampon sur le tas (« heap buffer overflow »), déclenché avant toute authentification, dans le traitement de paquets reçus sur le port TCP/7070. Comme ce service tourne généralement avec les droits root, une exploitation réussie donne à l'attaquant le contrôle total de la machine, sans que la victime ait besoin d'accepter quoi que ce soit à l'écran. L'éditeur a corrigé la faille en version 8.0.3.

Important : à la date de publication de cet article, nous n'avons pas trouvé d'avis de sécurité officiel d'AnyDesk ni de numéro CVE attribué spécifiquement à « AnyPwn ». Une autre faille AnyDesk, CVE-2025-27918, circule aussi en ligne avec des versions concernées différentes (Windows, macOS, iOS, Android) et ne doit pas être confondue avec celle-ci. Nous recommandons de suivre les canaux officiels d'AnyDesk pour toute confirmation complémentaire.

Ce que cela signifie concrètement :

Mettez à jour sans attendre — toute installation d'AnyDesk pour Linux en version 8.0.2 (ou antérieure) doit passer en 8.0.3 ou plus récent.
Vérifiez l'exposition réseau — le port TCP/7070 ne devrait jamais être accessible directement depuis Internet ; limitez-le au réseau local ou à des connexions explicitement autorisées via pare-feu.
Faites l'inventaire — recensez tous les postes et serveurs Linux sur lesquels AnyDesk est installé, y compris ceux tournant en mode service sans supervision humaine.
Surveillez — vérifiez les journaux et l'activité du service AnyDesk sur les machines exposées, en particulier si la mise à jour n'a pas encore pu être appliquée partout.

Plus largement, cet épisode rappelle qu'un logiciel d'accès à distance, aussi pratique soit-il, est aussi une porte d'entrée : il mérite les mêmes réflexes que n'importe quel service exposé — mises à jour rapides, exposition réseau réduite au strict nécessaire, et supervision. Le code de démonstration est documenté dans le dépôt des chercheurs, v12-security/pocs sur GitHub.

Vous utilisez AnyDesk ou un autre outil d'accès à distance dans votre entreprise et vous voulez vérifier votre exposition ou mettre en place une supervision ? Parlons-en.

Une question ?

Envie d'un avis technique sincère sur votre sécurité ?

Nos experts analysent vos pratiques réelles — pas seulement vos documents — et vous disent honnêtement où vous en êtes.

support@net-system.beNet System srl · Rue de Botrange 61, 4950 Waimes
+32 80 87 00 17