# TeamViewer corregge cinque vulnerabilità, comprese falle che consentono l’esecuzione di codice tramite una sessione remota

> Il bollettino TeamViewer TV-2026-1010 riguarda cinque falle nei client per Windows, Linux e macOS, corrette nella versione 15.82. Cosa si sa e cosa possono verificare gli utenti Mac.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/it/news/teamviewer-vulnerabilities-code-execution-remote-session

TeamViewer ha pubblicato il 29 settembre 2026 il bollettino di sicurezza TV-2026-1010 per cinque vulnerabilità nei suoi Full Client e Host per Windows, Linux e macOS, e Cyber Security News ne ha riferito il 1° ottobre 2026 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Due di esse possono portare all’esecuzione di codice, una tramite un file di sessione appositamente costruito e una tramite l’aggiramento delle impostazioni dei permessi. TeamViewer afferma di non essere a conoscenza di divulgazioni pubbliche o di sfruttamento attivo [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Contesto

TeamViewer è un software di accesso remoto: una persona o un tecnico dell’assistenza si collega a un computer e ne vede o ne controlla lo schermo. Il client mantiene inoltre servizi locali propri e può registrare e riprodurre le sessioni. Una falla in un programma di questo tipo è rilevante perché il programma di solito gira con permessi ampi ed è installato su macchine che gestiscono account di lavoro e personali insieme.

## Risultati

Il bollettino elenca cinque identificatori CVE. CVE-2026-19743, una validazione impropria dei percorsi nel servizio IPC locale, ha punteggio 7,8. CVE-2026-92368, un buffer overflow basato su heap nella riproduzione delle sessioni, ha punteggio 7,8 ed è indicato con l’esecuzione di codice da remoto come impatto. CVE-2026-92369, una race condition nel rollback dell’installer per Windows, ha punteggio 7,3. CVE-2026-92371, una validazione impropria dei percorsi in Cloud Session Recording, ha punteggio 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

La più grave, CVE-2026-92370, ha punteggio 8,8. Il bollettino la descrive come una vulnerabilità di controllo degli accessi improprio che consente a un aggressore remoto autenticato di aggirare le impostazioni dei permessi configurate dall’utente [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News aggiunge che ciò potrebbe consentire l’esecuzione di codice da remoto e che la falla nella riproduzione si attiva quando si apre un file di sessione malevolo con estensione .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).

La correzione è la versione 15.82 per tutte le piattaforme, insieme ad aggiornamenti per le versioni di manutenzione legacy. Cyber Security News indica come interessate le versioni precedenti alla 15.82 e le linee legacy 15.64, 14.7 e 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Il bollettino indica la priorità come Important e il punteggio CVSS massimo come 8,8, con gravità High; la parola Critical nel titolo dell’articolo è una formulazione della testata [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

> FireAI, il firewall on-device per macOS sviluppato da HisnLabs, elenca le app con falle di sicurezza note quando i dati sulle minacce sono attivi, così un client di accesso remoto non aggiornato può essere individuato. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicazioni per chi usa un Mac

Il bollettino indica macOS tra le piattaforme interessate, quindi un Mac con TeamViewer installato in una versione precedente alla 15.82 rientra nell’ambito [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Sfruttare la falla nella riproduzione richiede che il bersaglio apra un file di sessione, e la falla nel controllo degli accessi richiede un aggressore remoto autenticato, quindi nessuna delle due è descritta come efficace contro un client mai usato [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Gli strumenti di assistenza remota vengono spesso installati una volta, per una singola sessione di supporto, e poi lasciati lì; è proprio un’installazione di questo tipo a restare senza patch.

## Raccomandazioni

1. Aggiornare TeamViewer alla versione 15.82 o all’ultima disponibile, come consiglia il bollettino [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).
2. Disinstallare il client se è stato installato per una singola sessione di assistenza e non viene più usato.
3. Non aprire file di sessione .tvs che arrivano da un mittente sconosciuto, perché la falla nella riproduzione si attiva con un file di questo tipo [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).
4. Controllare le impostazioni dei permessi configurate in TeamViewer, perché la falla più grave riguarda proprio il loro aggiramento [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Rilevanza per FireAI

FireAI non applica patch a TeamViewer, non ispeziona i file di sessione e non rileva lo sfruttamento di queste falle. Con i dati sulle minacce attivi, [App che richiedono un aggiornamento](https://hisnlabs.com/en/docs/apps-that-need-an-update) confronta le versioni delle app viste in connessione con i database pubblici di vulnerabilità ed elenca quelle con falle note, purché l’app sia una che il database sa nominare; se questo copra le cinque CVE dipende da quando i database le riportano. Le [regole](https://hisnlabs.com/en/docs/per-app-rules) e il [blocco di un’app](https://hisnlabs.com/en/docs/block-an-app-or-a-company) permettono a un utente di impedire a TeamViewer di raggiungere internet quando non serve, e [Attività](https://hisnlabs.com/en/docs/activity-and-connection-history) mostra quando si connette.

> Un client di accesso remoto installato ma inutilizzato ha comunque un percorso di rete. FireAI può bloccare quell’app verso internet finché non serve. Provalo gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limiti

Entrambe le fonti sono state lette tramite un riepilogo della pagina, e gli intervalli esatti delle versioni interessate e le etichette di impatto per ogni CVE sono stati ricavati da esse senza accesso al testo completo del bollettino. L’articolo e il bollettino differiscono nel tono: l’articolo definisce critiche le falle, mentre il bollettino valuta il punteggio più alto come High. Nessuna delle due fonti descrive nel dettaglio i passaggi di sfruttamento, una proof of concept o una segnalazione pubblica di attacchi.

Prova [FireAI, di HisnLabs](https://hisnlabs.com/en/download) gratis per 17 giorni.

## Sources

- [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/)
- [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)
