CNA: TV
Improper signature verification of VPN driver installation in TeamViewer Remote Clients
Обновлено:
25.09.2024
Improper verification of cryptographic signature during installation of a VPN driver via the TeamViewer_service.exe component of TeamViewer Remote Clients prior version 15.58.4 for Windows allows an attacker with local unprivileged access on a Windows system to elevate their privileges and install drivers.
CWE
Идентификатор |
Описание |
CWE-347 |
Некорректная проверка криптографической подписи |
БДУ ФСТЭК
Идентификатор |
Описание |
BDU:2024-07525
|
Уязвимость компонента TeamViewer_service.exe программного обеспечения для удалённого управления компьютером TeamViewer, позволяющая нарушителю повысить свои привилегии |
CVSS
Оценка |
Severity |
Версия |
Базовый вектор |
8.8 |
HIGH
|
3.1 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Product Status
Remote Full Client |
Product: |
Remote Full Client |
Vendor: |
TeamViewer |
Default status: |
unaffected |
Platforms: |
|
Версии: |
Затронутые версии |
Статус |
Наблюдалось в версиях от 15.0.0 до 15.58.4
|
affected |
Наблюдалось в версиях от 14.0.0 до 14.7.48796
|
affected |
Наблюдалось в версиях от 13.0.0 до 13.2.36225
|
affected |
Наблюдалось в версиях от 12.0.0 до 12.0.259312
|
affected |
Наблюдалось в версиях от 11.0.0 до 11.0.259311
|
affected |
|
Remote Host |
Product: |
Remote Host |
Vendor: |
TeamViewer |
Default status: |
unaffected |
Platforms: |
|
Версии: |
Затронутые версии |
Статус |
Наблюдалось в версиях от 15.0.0 до 15.58.4
|
affected |
Наблюдалось в версиях от 14.0.0 до 14.7.48796
|
affected |
Наблюдалось в версиях от 13.0.0 до 13.2.36225
|
affected |
Наблюдалось в версиях от 12.0.0 до 12.0.259312
|
affected |
Наблюдалось в версиях от 11.0.0 до 11.0.259311
|
affected |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
25.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation |
Automatable |
Technical Impact |
Версия |
Дата доступа |
none |
no |
total |
2.0.3 |
25.09.2024 |