ProduktTeamViewer Remote Full Client (Windows) – wiele wersji
TeamViewer Remote Host (Windows) – wiele wersji
Numer CVECVE-2025-36537
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowe przypisanie uprawnień dla zasobu krytycznego w kliencie TeamViewer (pełnym i hosta) TeamViewer Remote i Tensor w wersjach wcześniejszych niż 15.67 (oraz dodatkowych wersjach wymienionych poniżej) w systemie Windows umożliwia lokalnemu użytkownikowi bez uprawnień wywołanie dowolnego usunięcia pliku z uprawnieniami SYSTEM poprzez wykorzystanie mechanizmu wycofywania MSI. Luka dotyczy tylko funkcji zdalnego zarządzania: kopii zapasowej, monitorowania i zarządzania poprawkami.
  
AktualizacjaTAK
Linkhttps://www.teamviewer.com/en-ca/resources/trust-center/security-bulletins/tv-2025-1002/