CVE-2024-7481
التحقق غير السليم من التوقيع لتثبيت برنامج تشغيل الطابعة في عملاء TeamViewer البعيدين
- تم النشر
- 25/09/2024
- محدث
- 25/09/2024
- تخصيص CNA
- TV
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي التحقق غير السليم من التوقيع التشفيري أثناء تثبيت برنامج تشغيل طابعة عبر مكوّن TeamViewer_service.exe التابع لعملاء TeamViewer Remote Clients الإصدارات الأقدم من 15.58.4 لنظام Windows إلى تمكين مهاجم يمتلك وصولاً محلياً بصلاحيات غير مميزة على نظام Windows من رفع صلاحياته وتثبيت برامج تشغيل.
المصادر
2إثبات مفهوم لرفع الامتيازات من مستخدم TeamViewer إلى نواة النظام. CVE-2024-7479 وCVE-2024-7481. ZDI-24-1289 وZDI-24-1290. TV-2024-1006.
إثبات مفهوم بلغة Python لاستغلال CVE-2024-7479، يوضح رفع الامتيازات عبر إساءة استخدام برنامج تشغيل BYOVDKit ضد TeamViewer على Windows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.