CVE-2026-92368 TeamViewer 会话录制文件堆缓冲区溢出漏洞
影响攻击者可诱导用户打开恶意录制文件,实现任意代码执行
TeamViewer Full Client 和 Host 的 Linux 及 macOS 版本在处理 .tvs 会话录制文件时存在基于堆的缓冲区溢出漏洞。解压录制会话数据时发生大小不匹配,导致堆内存越界写入。攻击者可通过构造恶意录制文件并诱导用户使用“播放或转换录制会话”功能打开,从而以当前用户权限执行任意代码。
影响范围
TeamViewer Full Client 和 Host for Linux 及 macOS 15.82 之前的版本。
漏洞详情
该漏洞属于堆缓冲区溢出(CWE-122),成因是解压 .tvs 会话录制数据时未正确校验数据大小,造成堆上越界写入。攻击者需构造特制的 .tvs 文件,并诱使受害者通过“播放或转换录制会话”功能打开该文件。成功利用后可在受害者权限下执行任意代码。
利用条件与风险
利用前提是用户主动打开恶意录制文件,属于本地攻击向量,但 CVSS 评分 7.8 表明实战风险较高,可能造成用户权限下的代码执行。
修复建议
建议升级至 TeamViewer 15.82 或更高版本。临时缓解措施包括:不要打开来源不明的 .tvs 会话录制文件,仅从可信来源获取录制文件。
TeamViewer Full Client and Host for Linux and macOS prior version 15.82 contain a heap-based buffer overflow vulnerability in the processing of .tvs session recording files. A size mismatch during decompression of recorded session data can result in out-of-bounds heap writes. By convincing a user to open a specially crafted session recording through the “Play or convert recorded session…” feature, an attacker may achieve arbitrary code execution with the privileges of the current user