CVE-2026-92369 TeamViewer Windows 安装器 TOCTOU 提权漏洞
影响本地低权限攻击者可提权至 SYSTEM 权限
TeamViewer Windows 完整客户端与 Host 在 15.82 之前版本的安装器回滚机制中存在 TOCTOU 竞争条件漏洞。攻击者可在提权安装器恢复回滚备份文件之前,替换存放在用户可写临时目录中的备份文件,从而以 SYSTEM 权限执行恶意内容。
影响范围
TeamViewer Full Client 和 Host 的 Windows 版本,15.82 之前的版本受影响;具体受影响版本区间暂无更细公开信息。
漏洞详情
漏洞类型为 TOCTOU(检查时间与使用时间不一致)竞争条件,成因是安装器回滚流程将备份文件存放在用户可写临时目录,且在恢复前未做安全校验。本地低权限攻击者可在安装或更新触发回滚的窗口期内抢先替换这些备份文件,使提权后的安装器恢复并执行攻击者控制的文件,最终获得 NT AUTHORITYSYSTEM 权限。
利用条件与风险
利用需要本地低权限账户、精确把握竞争条件时机,并等待安装或更新过程中发生回滚,实战利用有一定难度但成功后危害严重。
修复建议
官方修复方案为升级至 TeamViewer 15.82 或更高版本;临时缓解措施包括限制本地低权限用户对安装器临时目录的写入权限,暂无其他公开缓解信息。
TeamViewer Full Client and Host prior to version 15.82 on Windows contain a TOCTOU race condition in the installer rollback mechanism. A local low-privileged attacker can replace rollback backup files stored in a user-writable temporary directory before they are restored by an elevated installer, resulting in privilege escalation to NT AUHORITY/SYSTEM. Exploitation requires successful timing of the race condition and a rollback during installation or update.