RustDesk, l’alternative open source à TeamViewer et AnyDesk, vient de se prendre une belle claque. Une faille critique, notée 9,6 sur 10, permet à un attaquant de prendre le contrôle d’un PC Windows à distance, simplement en jouant avec le presse-papiers. Voici ce qu’il faut savoir, et surtout comment te protéger.
Une faille dans le copier-coller à distance
RustDesk est un logiciel de contrôle à distance gratuit et open source, très prisé par ceux qui veulent éviter les solutions propriétaires. Il permet de prendre la main sur un autre ordinateur, de partager l’écran ou de transférer des fichiers. Comme beaucoup d’outils de ce type, il propose aussi de synchroniser le presse-papiers entre les deux machines.
C’est précisément cette fonction qui pose problème. La faille, référencée CVE-2026-76840, touche la redirection du presse-papiers sous Windows. En clair, quand tu copies un fichier sur une machine distante puis que tu le colles chez toi, RustDesk gère le transfert des données. Un attaquant malveillant peut envoyer une réponse surdimensionnée à cette opération, ce qui provoque un débordement de mémoire.
Un débordement qui peut tout casser
Le terme technique est « débordement de tampon » (buffer overflow). Concrètement, le logiciel copie des données dans une zone mémoire de taille fixe sans vérifier que ces données ne dépassent pas la limite. Un attaquant peut donc écrire des données au-delà de cette zone, et potentiellement exécuter du code arbitraire sur la machine de la victime.
Le scénario d’attaque est simple : un utilisateur se connecte à une machine distante contrôlée par un attaquant, puis colle un fichier depuis le presse-papiers. À ce moment, le code malveillant peut s’exécuter sur son ordinateur. La note de 9,6 sur 10 s’explique par la gravité de l’impact : prise de contrôle totale de la machine, sans authentification préalable.

Capture d’écran officielle de RustDesk, issue du dépôt GitHub du projet.
Qui est concerné ?
La faille affecte toutes les versions de RustDesk jusqu’à la 1.4.9 incluse, sur Windows. Les versions Linux et macOS ne sont pas concernées par ce problème précis, car il touche spécifiquement le module de presse-papiers Windows. Mais si tu utilises RustDesk sur un PC Windows, tu es potentiellement vulnérable.
Le correctif a été intégré dans la version 1.4.10, publiée après la découverte. Il est donc impératif de mettre à jour ton installation dès que possible. La bonne nouvelle, c’est que la faille n’a pas encore été exploitée massivement dans la nature, mais le risque est réel et la fenêtre de tir est ouverte.
Comment te protéger ?
- Mets à jour RustDesk vers la version 1.4.10 ou plus récente, disponible sur le site officiel.
- Si tu ne peux pas mettre à jour immédiatement, désactive la redirection du presse-papiers dans les réglages.
- N’accepte les connexions entrantes que depuis des machines de confiance.
- Vérifie régulièrement les mises à jour, car les failles de ce type sont souvent exploitées rapidement.
Une leçon à retenir
Cette faille rappelle que même les outils open source les plus populaires ne sont pas à l’abri. RustDesk est un excellent logiciel, mais il repose sur du code complexe, et chaque ligne peut cacher une erreur. La mise à jour régulière reste la meilleure protection, quelle que soit la solution que tu utilises.
Alors, avant de te connecter à distance ce soir, vérifie ta version. Un simple clic sur « mettre à jour » peut t’éviter une très mauvaise surprise.
Sources
VulnCheck — l’avis de sécurité officiel détaillant la faille CVE-2026-76840.
CVE Brief — l’analyse de la faille et de son impact.
GitHub — le correctif apporté au code source de RustDesk.
RustDesk — le site officiel du projet, avec les téléchargements et les notes de version.
—
Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.




No comments yet