CVE-2019-18988
TeamViewer Desktop – Umgehung der Remote-Anmelde-Schwachstelle
- Veröffentlicht
- 07.02.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
TeamViewer Desktop bis Version 14.7.1965 ermöglicht eine Umgehung der Zugriffskontrolle für Remote-Anmeldungen, da für die Installationen verschiedener Kunden derselbe Schlüssel verwendet wird. Seit zumindest v7.0.43148 wurde für alle Installationen ein gemeinsamer AES-Schlüssel verwendet; dieser wurde in der aktuellen Produktversion zumindest für OptionsPasswordAES eingesetzt. Falls ein Angreifer diesen Schlüssel kennt, könnte er geschützte Informationen entschlüsseln, die in der Registry oder in den Konfigurationsdateien von TeamViewer gespeichert sind. Bei Versionen vor v9.x konnten Angreifer damit das Unattended-Access-Passwort für das System entschlüsseln (was eine Remote-Anmeldung am System sowie Headless-Dateibrowsing ermöglicht). Die neueste Version verwendet weiterhin denselben Schlüssel für OptionPasswordAES, scheint aber die Speicherweise des Unattended-Access-Passworts geändert zu haben. Während ein Angreifer in den meisten Fällen eine bestehende Sitzung auf einem System benötigt, könnte er, falls die Registry-/Konfigurationsschlüssel außerhalb des Rechners gespeichert sind (etwa in einer Dateifreigabe oder online), das erforderliche Passwort entschlüsseln, um sich am System anzumelden.
Quellen
2- CVE-2019-18988Exploit
TeamViewer Entschlüsselung gespeicherter Anmeldedaten
- DecryptTeamViewerExploit
TeamViewer-Anmeldeinformationen aus der Windows-Registrierungsdatenbank aufzählen und entschlüsseln
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.