【误差通告】TeamViewer 恣意代码执行误差(CVE-2021-34858)
宣布时间 2021-08-310x00 误差概述
CVE ID | CVE-2021-34858 | 时 间 | 2021-08-24 |
类 型 | 代码执行 | 等 级 | 高危 |
远程使用 | 是 | 影响规模 | |
攻击重漂后 | 可用性 | ||
用户交互 | 是 | 所需权限 | |
PoC/EXP | 在野使用 | 否 |
0x01 误差详情

TeamViewer是一个使用普遍的远程控制软件,它可以在任何防火墙和NAT代理的后台实现桌面共享和文件传输。
2021年8月24日,TeamViewer宣布更新通告,修复了TeamViewer中的一个恣意代码执行误差(CVE-2021-34858)和一个越界读取误差(CVE-2021-34859),攻击者可以使用这些误差执行恣意代码、导致二进制文件崩�;虻贾略浇缍寥�。
TeamViewer恣意代码执行误差(CVE-2021-34858)
由于TeamViewer在使用现有TVS举行装置时容易受到文件剖析问题的影响,攻击者可以使用此误差执行恣意代码并导致二进制文件瓦解。但远程使用此误差需要用户交互以及第三方误差。
TeamViewer越界读取误差(CVE-2021-34859)
由于共享内存管理中保存清静问题,导致TeamViewer服务执行越界读取。
影响规模
TeamViewe [Linux] < v15.21.4
TeamViewe [Windows] < v15.21.4
TeamViewe [macOS] < v15.21.2
[仅限 Windows]:默认情形下,TeamViewer 装置在受�;さ� Program Files 目录中。若是用户有意选择将其装置在其它位置,则攻击者将能够实现权限提升。
0x02 处置惩罚建议
现在此误差已经修复,建议实时升级更新到以下最新版本:
TeamViewe [Linux] v15.21.4
TeamViewe [Windows] v15.21.6
TeamViewe [macOS] v15.21.2
下载链接:
https://www.teamviewer.cn/cn/
0x03 参考链接
https://community.teamviewer.com/English/discussion/117791/linux-v15-21-4
https://community.teamviewer.com/English/categories/change-logs
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34858
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-08-31 | 首次宣布 |
0x05 文档附录
CNVD:www.cnvd.org.cn
CNNVD:www.cnnvd.org.cn
CVE:cve.mitre.org
NVD:nvd.nist.gov
CVSS:www.first.org
0x06 关于尊龙凯官网入口
关注以下公众号,获取更多资讯:



京公网安备11010802024551号