CVE-2024-7479
التحقق غير السليم من التوقيع لتثبيت برنامج تشغيل VPN في عملاء TeamViewer عن بُعد
- تم النشر
- 25/09/2024
- محدث
- 25/09/2024
- تخصيص CNA
- TV
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من التوقيع التشفيري أثناء تثبيت برنامج تشغيل VPN عبر مكوّن TeamViewer_service.exe في TeamViewer Remote Clients الإصدارات الأقدم من 15.58.4 لنظام Windows يسمح لمهاجم يتمتع بوصول محلي غير مميز على نظام Windows برفع صلاحياته وتثبيت برامج تشغيل.
المصادر
2إثبات مفهوم بلغة Python لاستغلال CVE-2024-7479، يوضح رفع الامتيازات عبر إساءة استخدام برنامج تشغيل BYOVDKit ضد TeamViewer على Windows.
إثبات مفهوم لرفع الامتيازات من مستخدم TeamViewer إلى نواة النظام. CVE-2024-7479 وCVE-2024-7481. ZDI-24-1289 وZDI-24-1290. TV-2024-1006.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.