天下漏洞,尽知其名
HIGH

CVE-2026-92368 TeamViewer 会话录制文件堆缓冲区溢出漏洞

影响攻击者可诱导用户打开恶意录制文件,实现任意代码执行

AI 研判

TeamViewer Full Client 和 Host 的 Linux 及 macOS 版本在处理 .tvs 会话录制文件时存在基于堆的缓冲区溢出漏洞。解压录制会话数据时发生大小不匹配,导致堆内存越界写入。攻击者可通过构造恶意录制文件并诱导用户使用“播放或转换录制会话”功能打开,从而以当前用户权限执行任意代码。

影响范围

TeamViewer

TeamViewer Full Client 和 Host for Linux 及 macOS 15.82 之前的版本。

漏洞详情

该漏洞属于堆缓冲区溢出(CWE-122),成因是解压 .tvs 会话录制数据时未正确校验数据大小,造成堆上越界写入。攻击者需构造特制的 .tvs 文件,并诱使受害者通过“播放或转换录制会话”功能打开该文件。成功利用后可在受害者权限下执行任意代码。

利用条件与风险

利用前提是用户主动打开恶意录制文件,属于本地攻击向量,但 CVSS 评分 7.8 表明实战风险较高,可能造成用户权限下的代码执行。

修复建议

建议升级至 TeamViewer 15.82 或更高版本。临时缓解措施包括:不要打开来源不明的 .tvs 会话录制文件,仅从可信来源获取录制文件。

原始情报

TeamViewer Full Client and Host for Linux and macOS prior version 15.82 contain a heap-based buffer overflow vulnerability in the processing of .tvs session recording files. A size mismatch during decompression of recorded session data can result in out-of-bounds heap writes. By convincing a user to open a specially crafted session recording through the “Play or convert recorded session…” feature, an attacker may achieve arbitrary code execution with the privileges of the current user