Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Windows Service en TeamViewer sobre Windows (CVE-2019-18196)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
24/10/2019
Última modificación:
18/11/2019

Descripción

Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la ejecución de código en un sistema de destino mediante un reinicio del servicio donde la DLL fue instalada previamente con privilegios administrativos. La explotación requiere que un atacante sea capaz de crear un nuevo archivo en el directorio de la aplicación TeamViewer; los permisos de directorio restringen eso por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* 11.0.214397 (excluyendo)
cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.214399 (excluyendo)
cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.2.36216 (excluyendo)
cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.7.1965 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*