# TeamViewer schließt fünf Schwachstellen, darunter Fehler, die Codeausführung über eine Remote-Sitzung ermöglichen > Die TeamViewer-Mitteilung TV-2026-1010 behandelt fünf Fehler in den Clients für Windows, Linux und macOS, behoben in Version 15.82. Was bekannt ist und was Mac-Nutzer prüfen können. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/de/news/teamviewer-vulnerabilities-code-execution-remote-session TeamViewer veröffentlichte am 29. September 2026 die Sicherheitsmitteilung TV-2026-1010 zu fünf Schwachstellen in seinem Full Client und Host unter Windows, Linux und macOS, und Cyber Security News berichtete am 1. Oktober 2026 darüber [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Zwei davon können zu Codeausführung führen, eine über eine präparierte Sitzungsdatei und eine über das Umgehen von Berechtigungseinstellungen. TeamViewer gibt an, keine öffentliche Offenlegung und keine aktive Ausnutzung zu kennen [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Hintergrund TeamViewer ist Software für den Fernzugriff: Eine Person oder ein Support-Techniker verbindet sich mit einem Computer und sieht oder steuert dessen Bildschirm. Der Client betreibt außerdem eigene lokale Dienste und kann Sitzungen aufzeichnen und wiedergeben. Ein Fehler in einem solchen Programm ist von Bedeutung, weil das Programm meist mit weitreichenden Berechtigungen läuft und auf Rechnern installiert ist, die berufliche wie private Konten verwalten. ## Ergebnisse Die Mitteilung nennt fünf CVE-Kennungen. CVE-2026-19743, eine fehlerhafte Pfadprüfung im lokalen IPC-Dienst, wird mit 7,8 bewertet. CVE-2026-92368, ein Heap-basierter Pufferüberlauf bei der Sitzungswiedergabe, wird mit 7,8 bewertet und mit Remote Code Execution als Auswirkung geführt. CVE-2026-92369, eine Race Condition beim Rollback des Windows-Installers, wird mit 7,3 bewertet. CVE-2026-92371, eine fehlerhafte Pfadprüfung in Cloud Session Recording, wird mit 7,0 bewertet [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Die schwerwiegendste, CVE-2026-92370, wird mit 8,8 bewertet. Die Mitteilung beschreibt sie als Schwachstelle durch fehlerhafte Zugriffskontrolle, die es einem authentifizierten Angreifer aus der Ferne erlaubt, vom Nutzer konfigurierte Berechtigungseinstellungen zu umgehen [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News ergänzt, dies könne möglicherweise Remote Code Execution ermöglichen, und der Wiedergabefehler werde ausgelöst, wenn eine schädliche Sitzungsdatei mit der Endung .tvs geöffnet wird [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Die Korrektur ist Version 15.82 für alle Plattformen, zusammen mit Updates für ältere Wartungsversionen. Cyber Security News nennt als betroffene Versionen alle vor 15.82 sowie die älteren Linien 15.64, 14.7 und 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Die Mitteilung gibt die Priorität mit „Important“ und die höchste CVSS-Bewertung mit 8,8 an, eingestuft als „High“; das Wort „Critical“ in der Überschrift des Artikels ist die eigene Wortwahl des Mediums [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > FireAI, die Firewall von HisnLabs, die direkt auf dem Mac läuft, listet Apps mit bekannten Sicherheitslücken auf, sobald Bedrohungsdaten eingeschaltet sind, sodass sich ein veralteter Fernzugriffs-Client erkennen lässt. Eine 17-tägige Testphase steht zur Verfügung. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Folgen für Mac-Nutzer Die Mitteilung nennt macOS unter den betroffenen Plattformen, ein Mac mit einer TeamViewer-Version unter 15.82 liegt also im Geltungsbereich [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Das Ausnutzen des Wiedergabefehlers setzt voraus, dass das Ziel eine Sitzungsdatei öffnet, und der Zugriffskontrollfehler erfordert einen authentifizierten Angreifer aus der Ferne; beide werden daher nicht als wirksam gegen einen Client beschrieben, der nie benutzt wurde [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Fernwartungswerkzeuge werden oft einmal für eine einzelne Hilfesitzung installiert und dann belassen; genau eine solche Installation bleibt ungepatcht. ## Empfehlungen 1. TeamViewer auf Version 15.82 oder die neueste verfügbare Version aktualisieren, wie die Mitteilung rät [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Den Client deinstallieren, wenn er für eine einzelne Support-Sitzung installiert wurde und nicht mehr genutzt wird. 3. Keine .tvs-Sitzungsdateien öffnen, die von einem unbekannten Absender kommen, da der Wiedergabefehler durch eine solche Datei ausgelöst wird [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Die in TeamViewer konfigurierten Berechtigungseinstellungen prüfen, denn der schwerwiegendste Fehler betrifft ihre Umgehung [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Bezug zu FireAI FireAI patcht TeamViewer nicht, prüft keine Sitzungsdateien und erkennt keine Ausnutzung dieser Fehler. Bei eingeschalteten Bedrohungsdaten gleicht [Apps, die ein Update brauchen](https://hisnlabs.com/en/docs/apps-that-need-an-update) die Versionen der Apps, die es beim Verbinden gesehen hat, mit öffentlichen Schwachstellendatenbanken ab und listet jene mit bekannten Fehlern auf, sofern die App in der Datenbank benannt werden kann; ob das diese fünf CVEs abdeckt, hängt davon ab, wann die Datenbanken sie aufführen. [Regeln](https://hisnlabs.com/en/docs/per-app-rules) und das [Blockieren einer App](https://hisnlabs.com/en/docs/block-an-app-or-a-company) lassen einen Nutzer TeamViewer vom Internet abschneiden, solange es nicht gebraucht wird, und [Aktivität](https://hisnlabs.com/en/docs/activity-and-connection-history) zeigt, wann es sich verbindet. > Ein installierter, aber ungenutzter Fernzugriffs-Client hat weiterhin einen Netzwerkweg. FireAI kann diese App vom Internet blockieren, bis sie gebraucht wird. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Einschränkungen Beide Quellen wurden über eine Seitenzusammenfassung gelesen, und die genauen Bereiche betroffener Versionen sowie die Auswirkungsangaben je CVE wurden ohne Zugriff auf den vollständigen Text der Mitteilung von dort übernommen. Artikel und Mitteilung unterscheiden sich im Ton: Der Artikel nennt die Fehler kritisch, während die Mitteilung die höchste Bewertung als High einstuft. Keine der Quellen beschreibt Ausnutzungsschritte im Detail, einen Proof of Concept oder einen öffentlichen Bericht über Angriffe. [FireAI von HisnLabs](https://hisnlabs.com/en/download) 17 Tage kostenlos testen. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)