漏洞概述 漏洞名称: CVE-2026-18358 漏洞描述: gnome-remote-desktop 系统模式 RDP 服务器缺少连接节流,允许未认证的拒绝服务攻击。 报告时间: 2026-04-26 20:19 UTC 修改时间: 2026-07-31 12:13 UTC 状态: NEW 组件: vulnerability 优先级: medium 严重程度: medium 目标里程碑: --- 分配给: Product Security DevOps Team 影响范围 受影响软件: gnome-remote-desktop 受影响版本: 49.3-1.e110 漏洞路径: 系统模式 RDP 监听器可接受未认证的并发连接,导致资源耗尽。 利用条件: 需要启用系统模式 RDP 并暴露 RDP 监听器。 影响: 服务可用性丧失,而非系统压缩或代码执行。 修复方案 补丁可用性: 无已发布的包修复;建议的补丁如下。 修复版本: 未知 修复建议: - 禁用系统模式 RDP 或限制网络可达性。 - 使用主机或防火墙规则限制 RDP 监听器到受信任的管理网络。 - 路由系统模式入站套接字通过现有的节流器,然后在 中分支,以便系统模式仍然执行路由令牌窥探,通过节流器准入。 POC 代码 其他信息 ACK: 该漏洞由 Aisle Research 确认。 漏洞细节: 在 中, 连接使用 ,而非系统模式使用 。两个处理程序以不同的方式处理预认证资源控制。 备注 该报告由 AI 生成,需人工审查。