CVE-2024-7479
TeamViewer Remote Clients में VPN ड्राइवर स्थापना का अनुचित हस्ताक्षर सत्यापन
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- TV
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए TeamViewer Remote Clients के संस्करण 15.58.4 से पहले के TeamViewer_service.exe घटक के माध्यम से VPN ड्राइवर की स्थापना के दौरान क्रिप्टोग्राफ़िक हस्ताक्षर का अनुचित सत्यापन, विंडोज़ सिस्टम पर स्थानीय गैर-विशेषाधिकृत पहुंच वाले हमलावर को अपने विशेषाधिकार बढ़ाने और ड्राइवर स्थापित करने की अनुमति देता है।
स्रोत
2CVE-2024-7479 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज पर TeamViewer के विरुद्ध BYOVDKit ड्राइवर दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है।
TeamViewer उपयोगकर्ता से कर्नेल विशेषाधिकार वृद्धि PoC. CVE-2024-7479 और CVE-2024-7481. ZDI-24-1289 और ZDI-24-1290. TV-2024-1006.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।