CVE-2019-18988
Vulnerabilidade de Bypass de Login Remoto no TeamViewer Desktop
- Publicado
- 7 de fev. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
TeamViewer Desktop até a versão 14.7.1965 permite contornar o controle de acesso de login remoto porque a mesma chave é usada para instalações de diferentes clientes. Ele usava uma chave AES compartilhada para todas as instalações desde pelo menos a v7.0.43148, e a usava para pelo menos OptionsPasswordAES na versão atual do produto. Se um atacante soubesse essa chave, ele poderia descriptografar informações protegidas armazenadas no registro ou nos arquivos de configuração do TeamViewer. Nas versões anteriores à v9.x, isso permitia que atacantes descriptografassem a senha de Unattended Access ao sistema (o que permite login remoto no sistema, bem como navegação de arquivos headless). A versão mais recente ainda usa a mesma chave para OptionPasswordAES, mas parece ter mudado a forma como a senha de Unattended Access é armazenada. Embora na maioria dos casos um atacante exija uma sessão existente em um sistema, se as chaves de registro/configuração fossem armazenadas fora da máquina (como em um compartilhamento de arquivos ou online), um atacante poderia então descriptografar a senha necessária para fazer login no sistema.
Fontes
2- CVE-2019-18988Exploit
Descriptografia de Credenciais Armazenadas do TeamViewer
- DecryptTeamViewerExploit
Enumera e descriptografa credenciais do TeamViewer a partir do registro do Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.