CVE-2019-18988
Vulnerabilità di bypass del login remoto di TeamViewer Desktop
- Pubblicato
- 7 feb 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
TeamViewer Desktop fino alla versione 14.7.1965 consente di aggirare il controllo di accesso per il login remoto poiché la stessa chiave viene utilizzata per le installazioni di diversi clienti. Ha utilizzato una chiave AES condivisa per tutte le installazioni almeno a partire dalla v7.0.43148, e l'ha utilizzata per almeno OptionsPasswordAES nella versione attuale del prodotto. Se un attaccante conoscesse questa chiave, potrebbe decrittare informazioni protette memorizzate nel registro o nei file di configurazione di TeamViewer. Con le versioni precedenti alla v9.x, ciò consentiva agli attaccanti di decrittare la password di accesso non presidiato al sistema (che consente il login remoto al sistema e la navigazione dei file senza interfaccia grafica). La versione più recente utilizza ancora la stessa chiave per OptionPasswordAES ma sembra aver cambiato il modo in cui viene memorizzata la password di Unattended Access. Sebbene nella maggior parte dei casi un attaccante richieda una sessione esistente su un sistema, se le chiavi del registro/di configurazione fossero memorizzate fuori dalla macchina (ad esempio in una condivisione file o online), un attaccante potrebbe quindi decrittare la password necessaria per accedere al sistema.
Fonti
2- CVE-2019-18988Exploit
Decrittazione delle Credenziali Salvate di TeamViewer
- DecryptTeamViewerExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.