CVE-2019-18988
Vulnérabilité de contournement de la connexion à distance de TeamViewer Desktop
- Publié
- 7 févr. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
TeamViewer Desktop jusqu'à la version 14.7.1965 permet de contourner le contrôle d'accès à la connexion à distance, car la même clé est utilisée pour les installations de différents clients. Une clé AES partagée est utilisée pour toutes les installations depuis au moins la version 7.0.43148, et elle est utilisée pour au moins OptionsPasswordAES dans la version actuelle du produit. Si un attaquant connaissait cette clé, il pourrait déchiffrer les informations protégées stockées dans le registre ou les fichiers de configuration de TeamViewer. Avec les versions antérieures à la v9.x, cela permettait aux attaquants de déchiffrer le mot de passe d'accès sans surveillance (Unattended Access) au système (ce qui permet la connexion à distance au système ainsi que la navigation de fichiers sans interface graphique). La dernière version utilise toujours la même clé pour OptionPasswordAES mais semble avoir modifié la manière dont le mot de passe d'accès sans surveillance est stocké. Bien que dans la plupart des cas un attaquant ait besoin d'une session existante sur un système, si les clés du registre/de la configuration étaient stockées hors de la machine (par exemple sur un partage de fichiers ou en ligne), un attaquant pourrait alors déchiffrer le mot de passe requis pour se connecter au système.
Sources
2- CVE-2019-18988Exploit
Déchiffrement des informations d'identification stockées TeamViewer
- DecryptTeamViewerExploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.