CVE-2026-19743 TeamViewer 本地 IPC 路径验证不当漏洞
影响低权限本地用户可提权至 SYSTEM/root 并任意写文件
TeamViewer Windows、Linux 和 macOS 平台的 Full Client 与 Host 在 15.82 之前版本中,本地 IPC 服务存在路径验证不当问题。攻击者通过向本地服务守护进程发送特制 IPC 命令操纵文件路径,从而以高权限执行任意文件写入。
影响范围
TeamViewer Full Client 和 Host,Windows、Linux、macOS 平台 15.82 之前版本。
漏洞详情
漏洞类型为本地权限提升,成因是本地 IPC 服务对传入的文件路径缺乏充分校验。低权限本地用户可构造恶意 IPC 命令,使服务以 NT AUTHORITYSYSTEM 或 root 权限写入任意路径文件,进而实现提权。
利用条件与风险
利用需攻击者已在目标主机获得低权限本地访问权限,属于本地提权,实战中常作为后渗透阶段提升权限的手段。
修复建议
建议升级至 TeamViewer 15.82 或更高版本;暂无公开临时缓解措施信息。
Improper path validation in the local IPC service of TeamViewer Full Client and Host on Windows, Linux, and macOS prior to version 15.82 allows a local authenticated user with low privileges to perform arbitrary file writes with elevated privileges (NT AUTHORITY/SYSTEM root). By sending crafted IPC commands to the local service daemon, an attacker could manipulate file paths, leading to local privilege escalation.