CVE-2024-7481
TeamViewer रिमोट क्लाइंट्स में प्रिंटर ड्राइवर स्थापना का अनुचित हस्ताक्षर सत्यापन
- प्रकाशित
- 25 सित॰ 2024
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- TV
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TeamViewer रिमोट क्लाइंट्स के Windows संस्करण 15.58.4 से पहले के संस्करणों में TeamViewer_service.exe घटक के माध्यम से प्रिंटर ड्राइवर की स्थापना के दौरान क्रिप्टोग्राफ़िक हस्ताक्षर का अनुचित सत्यापन, Windows सिस्टम पर स्थानीय अन-विशेषाधिकारित पहुँच वाले हमलावर को अपने विशेषाधिकार बढ़ाने और ड्राइवर स्थापित करने की अनुमति देता है।
स्रोत
2TeamViewer उपयोगकर्ता से कर्नेल विशेषाधिकार वृद्धि PoC. CVE-2024-7479 और CVE-2024-7481. ZDI-24-1289 और ZDI-24-1290. TV-2024-1006.
CVE-2024-7479 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज पर TeamViewer के विरुद्ध BYOVDKit ड्राइवर दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।