CVE-2025-64992CVE-2025-64992是TeamViewer DEX(原1E DEX)平台中发现的一个高危命令注入漏洞。该漏洞位于1E-Nomad-PauseNomadJobQueue指令中,由于输入验证机制不当,允许具有Actioner权限的认证攻击者注入并执行任意系统命令。TeamViewer DEX是用于企业设备管理和远程操作的重要平台,广泛应用于大型组织的IT基础设施中。此漏洞的CVSS评分为6.8(中等严重程度),攻击向量为网络形式,需要攻击者具备高权限级别并与目标用户进行交互。成功利用此漏洞的攻击者可以在受影响的设备上以提升的权限执行任意命令,可能导致数据泄露、系统完全沦陷以及横向移动等严重后果。该漏洞由TeamViewer安全团队([email protected])发现并报告,于2025年12月11日正式披露。鉴于该漏洞影响企业级设备管理平台,且可导致远程代码执行,建议受影响的组织尽快采取修复措施。
该漏洞的根本原因在于TeamViewer DEX的1E-Nomad-PauseNomadJobQueue指令缺少对用户输入的有效过滤和验证。在正常情况下,该指令用于暂停Nomad作业队列,但攻击者可以通过在参数中注入恶意构造的命令分隔符和系统命令来实现命令注入。攻击利用过程涉及以下技术细节:首先,攻击者需要获得TeamViewer DEX平台的认证账户,并拥有Actioner权限级别;其次,攻击者构造包含系统命令的恶意请求,替换或追加到PauseNomadJobQueue指令的参数中;最后,当平台解析和执行该指令时,注入的命令将以SYSTEM或同等高权限身份执行。由于CVSS向量显示需要用户交互(UI:R),攻击者可能需要诱导具有更高权限的用户点击链接或执行特定操作。攻击者可以利用此漏洞执行任意PowerShell命令、创建后门账户、下载和执行恶意软件,或在网络中的其他设备上进一步横向移动。值得注意的是,该漏洞的完整性影响(I:H)和可用性影响(A:H)均为高,表明成功利用将对系统完整性和可用性造成严重影响。