Vulnerabilidad en el Windows Service en TeamViewer sobre Windows (CVE-2019-18196)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
24/10/2019
Última modificación:
18/11/2019
Descripción
Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la ejecución de código en un sistema de destino mediante un reinicio del servicio donde la DLL fue instalada previamente con privilegios administrativos. La explotación requiere que un atacante sea capaz de crear un nuevo archivo en el directorio de la aplicación TeamViewer; los permisos de directorio restringen eso por defecto.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* | 11.0.214397 (excluyendo) | |
| cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.214399 (excluyendo) |
| cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* | 13.0.0 (incluyendo) | 13.2.36216 (excluyendo) |
| cpe:2.3:a:teamviewer:teamviewer:*:*:*:*:*:*:*:* | 14.0.0 (incluyendo) | 14.7.1965 (excluyendo) |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



