Noticias de seguridad e inteligencia artificial

Software de acceso remoto · Por FireAI Security & Research Team · Publicado

TeamViewer corrige cinco vulnerabilidades, entre ellas fallas que permiten ejecutar código a través de una sesión remota

El boletín TV-2026-1010 de TeamViewer abarca cinco fallas en los clientes para Windows, Linux y macOS, corregidas en la versión 15.82. Lo que se sabe y lo que pueden revisar los usuarios de Mac.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

TeamViewer publicó el boletín de seguridad TV-2026-1010 el 29 de septiembre de 2026 sobre cinco vulnerabilidades en su Full Client y Host para Windows, Linux y macOS, y Cyber Security News informó sobre ellas el 1 de octubre de 2026 [1] [2]. Dos de ellas pueden derivar en ejecución de código: una mediante un archivo de sesión manipulado y otra mediante la omisión de los ajustes de permisos. TeamViewer afirma que no tiene conocimiento de una divulgación pública ni de explotación activa [2].

Contexto

TeamViewer es un software de acceso remoto: una persona o un técnico de soporte se conecta a una computadora y ve o controla su pantalla. El cliente también mantiene sus propios servicios locales y puede grabar y reproducir sesiones. Una falla en un programa así importa porque normalmente se ejecuta con permisos amplios y se instala en equipos donde se manejan por igual cuentas de trabajo y personales.

Hallazgos

El boletín enumera cinco identificadores CVE. CVE-2026-19743, una validación indebida de rutas en el servicio IPC local, tiene una calificación de 7.8. CVE-2026-92368, un desbordamiento de búfer en el heap durante la reproducción de sesiones, tiene una calificación de 7.8 y figura con ejecución remota de código como impacto. CVE-2026-92369, una condición de carrera en la reversión del instalador de Windows, tiene una calificación de 7.3. CVE-2026-92371, una validación indebida de rutas en Cloud Session Recording, tiene una calificación de 7.0 [2].

La más grave, CVE-2026-92370, tiene una calificación de 8.8. El boletín la describe como una vulnerabilidad de control de acceso indebido que permite a un atacante remoto autenticado omitir los ajustes de permisos configurados por el usuario [2]. Cyber Security News añade que esto podría permitir la ejecución remota de código y que la falla de reproducción se activa al abrir un archivo de sesión malicioso con la extensión .tvs [1].

La corrección es la versión 15.82 para todas las plataformas, junto con actualizaciones para las versiones de mantenimiento anteriores. Cyber Security News indica que las versiones afectadas son las anteriores a la 15.82 y las líneas heredadas 15.64, 14.7 y 13.2 [1] [2]. El boletín fija la prioridad como Importante y la calificación CVSS más alta en 8.8, clasificada como Alta; la palabra Crítica del titular del artículo es redacción propia del medio [1] [2].

Implicaciones para usuarios de Mac

El boletín menciona macOS entre las plataformas afectadas, por lo que una Mac con TeamViewer instalado en una versión anterior a la 15.82 queda dentro del alcance [2]. Aprovechar la falla de reproducción exige que la víctima abra un archivo de sesión, y la falla de control de acceso requiere un atacante remoto autenticado, por lo que no se describe que ninguna funcione contra un cliente que nunca se ha usado [1]. Las herramientas de soporte remoto suelen instalarse una sola vez, para una única sesión de ayuda, y luego se quedan ahí; esa instalación es la que permanece sin parchear.

Recomendaciones

  1. Actualiza TeamViewer a la versión 15.82 o a la más reciente disponible, como aconseja el boletín [2].
  2. Desinstala el cliente si se instaló para una sola sesión de soporte y ya no se usa.
  3. No abras archivos de sesión .tvs que lleguen de un remitente desconocido, ya que la falla de reproducción se activa con un archivo así [1].
  4. Revisa los ajustes de permisos configurados en TeamViewer, porque la falla más grave consiste en omitirlos [2].

Relevancia para FireAI

FireAI no parchea TeamViewer, no inspecciona archivos de sesión ni detecta la explotación de estas fallas. Con los datos de amenazas activados, Apps que necesitan una actualización compara las versiones de las apps que ha visto conectarse con bases de datos públicas de vulnerabilidades y enumera las que tienen fallas conocidas, siempre que se trate de una app que pueda identificar en la base de datos; que cubra estas cinco CVE depende de cuándo las incorporen las bases de datos. Las reglas y el bloqueo de una app permiten que el usuario impida que TeamViewer llegue a internet mientras no se necesite, y Actividad muestra cuándo se conecta.

Limitaciones

Ambas fuentes se leyeron mediante un resumen de página, y los rangos exactos de versiones afectadas y las etiquetas de impacto por CVE se tomaron de ellas sin acceso al texto completo del boletín. El artículo y el boletín difieren en el tono: el artículo califica las fallas de críticas, mientras que el boletín clasifica la calificación más alta como Alta. Ninguna de las fuentes describe con detalle los pasos de explotación, una prueba de concepto ni un reporte público de ataques.

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010