PT-2024-2709 · Teamviewer · Teamviewer
CVE-2024-1933
·
Publicado
2024-03-26
·
Atualizado
2024-03-27
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TeamViewer anteriores à 15.52 para macOS
Descrição
O problema está relacionado a um link simbólico UNIX inseguro presente no TeamViewer Remote Client, permitindo que um invasor com acesso sem privilégios possa, potencialmente, elevar seus privilégios ou realizar um ataque de negação de serviço ao sobrescrever o link simbólico. Isso se deve a erros no tratamento dos links.
Recomendações
Para versões anteriores à 15.52, atualize para a versão 15.52 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao TeamViewer Remote Client até que a atualização seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamviewer