漏洞情報 | TeamViewer 8月安全更新修復多個遠程代碼執行漏洞
一顆小胡椒2021-08-30 18:04:49
0x01 漏洞描述
TeamViewer是德國TeamViewer公司的一套用于遠程控制、桌面共享和文件傳輸的軟件。

360漏洞云監測到TeamViewer近日發布了8月份的安全更新,修復了兩個遠程代碼執行漏洞(CVE-2021-34858,CVE-2021-34859)。這兩個漏洞均源于解析TVS文件時對用戶提供的輸入缺少正確的驗證,攻擊者可通過誘導用戶訪問特制的網頁或打開特制的文件觸發漏洞,實現任意代碼執行。
- CVE-2021-34858
攻擊者可利用該漏洞觸發越界寫入,從而執行任意代碼。
- CVE-2021-34859
攻擊者可利用該漏洞導致內存損壞,從而執行任意代碼。
0x02 危害等級
高危:7.8
0x03 影響版本
TeamViewer <15.21.6
0x04 修復版本
TeamViewer 15.21.6
0x05 修復建議
廠商已發布升級修復漏洞,用戶請盡快更新至最新版本。
一顆小胡椒
暫無描述