天下漏洞,尽知其名
HIGH

CVE-2026-19743 TeamViewer 本地 IPC 路径验证不当漏洞

影响低权限本地用户可提权至 SYSTEM/root 并任意写文件

AI 研判

TeamViewer Windows、Linux 和 macOS 平台的 Full Client 与 Host 在 15.82 之前版本中,本地 IPC 服务存在路径验证不当问题。攻击者通过向本地服务守护进程发送特制 IPC 命令操纵文件路径,从而以高权限执行任意文件写入。

影响范围

TeamViewer

TeamViewer Full Client 和 Host,Windows、Linux、macOS 平台 15.82 之前版本。

漏洞详情

漏洞类型为本地权限提升,成因是本地 IPC 服务对传入的文件路径缺乏充分校验。低权限本地用户可构造恶意 IPC 命令,使服务以 NT AUTHORITYSYSTEM 或 root 权限写入任意路径文件,进而实现提权。

利用条件与风险

利用需攻击者已在目标主机获得低权限本地访问权限,属于本地提权,实战中常作为后渗透阶段提升权限的手段。

修复建议

建议升级至 TeamViewer 15.82 或更高版本;暂无公开临时缓解措施信息。

原始情报

Improper path validation in the local IPC service of TeamViewer Full Client and Host on Windows, Linux, and macOS prior to version 15.82 allows a local authenticated user with low privileges to perform arbitrary file writes with elevated privileges (NT AUTHORITY/SYSTEM root). By sending crafted IPC commands to the local service daemon, an attacker could manipulate file paths, leading to local privilege escalation.