CVE-2024-7481
Unsachgemäße Signaturprüfung der Druckertreiberinstallation in TeamViewer Remote Clients
- Veröffentlicht
- 25.09.2024
- Aktualisiert
- 25.09.2024
- CNA zuweisen
- TV
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 19,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine unzureichende Überprüfung der kryptografischen Signatur während der Installation eines Druckertreibers über die TeamViewer_service.exe-Komponente von TeamViewer Remote Clients vor Version 15.58.4 für Windows ermöglicht es einem Angreifer mit lokalem, nicht privilegiertem Zugriff auf ein Windows-System, seine Berechtigungen zu erhöhen und Treiber zu installieren.
Quellen
2TeamViewer Benutzer-zu-Kernel Privilegieneskalation PoC. CVE-2024-7479 und CVE-2024-7481. ZDI-24-1289 und ZDI-24-1290. TV-2024-1006.
Python-Proof-of-Concept-Exploit für CVE-2024-7479, der Privilegienausweitung über BYOVDKit-Treibermissbrauch gegen TeamViewer auf Windows demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.