CVE-2024-7481
Vérification incorrecte de la signature de l'installation du pilote d'imprimante dans TeamViewer Remote Clients
- Publié
- 25 sept. 2024
- Mise à jour
- 25 sept. 2024
- Attribution de CNA
- TV
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 19,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La vérification incorrecte de la signature cryptographique lors de l'installation d'un pilote d'imprimante via le composant TeamViewer_service.exe de TeamViewer Remote Clients pour Windows, antérieur à la version 15.58.4, permet à un attaquant ayant un accès local non privilégié sur un système Windows d'élever ses privilèges et d'installer des pilotes.
Sources
2PoC d'élévation de privilèges de l'utilisateur au noyau de TeamViewer. CVE-2024-7479 et CVE-2024-7481. ZDI-24-1289 et ZDI-24-1290. TV-2024-1006.
Exploit de preuve de concept en Python pour CVE-2024-7479, démontrant une élévation de privilèges via l'abus du pilote BYOVDKit contre TeamViewer sur Windows.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.