PT-2024-2709 · Teamviewer · Teamviewer

CVE-2024-1933

·

Publicado

2024-03-26

·

Atualizado

2024-03-27

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TeamViewer anteriores à 15.52 para macOS
Descrição
O problema está relacionado a um link simbólico UNIX inseguro presente no TeamViewer Remote Client, permitindo que um invasor com acesso sem privilégios possa, potencialmente, elevar seus privilégios ou realizar um ataque de negação de serviço ao sobrescrever o link simbólico. Isso se deve a erros no tratamento dos links.
Recomendações
Para versões anteriores à 15.52, atualize para a versão 15.52 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao TeamViewer Remote Client até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02822
CVE-2024-1933

Produtos afetados

Teamviewer