Notícias sobre segurança e IA

Software de acesso remoto · Por FireAI Security & Research Team · Publicado

A TeamViewer corrige cinco vulnerabilidades, incluindo falhas que permitem execução de código por meio de uma sessão remota

O boletim TV-2026-1010 da TeamViewer trata de cinco falhas nos clientes para Windows, Linux e macOS, corrigidas na versão 15.82. O que se sabe e o que os usuários de Mac podem verificar.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

A TeamViewer publicou o boletim de segurança TV-2026-1010 em 29 de setembro de 2026, sobre cinco vulnerabilidades em seu Full Client e Host para Windows, Linux e macOS, e o Cyber Security News as noticiou em 1º de outubro de 2026 [1] [2]. Duas delas podem levar à execução de código, uma por meio de um arquivo de sessão manipulado e outra por meio do contorno das configurações de permissão. A TeamViewer afirma não ter conhecimento de divulgação pública nem de exploração ativa [2].

Contexto

A TeamViewer é um software de acesso remoto: uma pessoa ou um técnico de suporte se conecta a um computador e vê ou controla a tela dele. O cliente também mantém serviços locais próprios e pode gravar e reproduzir sessões. Uma falha em um programa desses importa porque ele geralmente roda com permissões amplas e está instalado em máquinas que lidam tanto com contas de trabalho quanto pessoais.

Constatações

O boletim lista cinco identificadores CVE. A CVE-2026-19743, uma validação inadequada de caminho no serviço local de IPC, tem nota 7,8. A CVE-2026-92368, um estouro de buffer no heap na reprodução de sessões, tem nota 7,8 e consta com execução remota de código como impacto. A CVE-2026-92369, uma condição de corrida no rollback do instalador para Windows, tem nota 7,3. A CVE-2026-92371, uma validação inadequada de caminho no Cloud Session Recording, tem nota 7,0 [2].

A mais grave, a CVE-2026-92370, tem nota 8,8. O boletim a descreve como uma vulnerabilidade de controle de acesso inadequado que permite a um atacante remoto autenticado contornar as configurações de permissão definidas pelo usuário [2]. O Cyber Security News acrescenta que isso poderia, em tese, permitir execução remota de código e que a falha de reprodução é acionada quando se abre um arquivo de sessão malicioso com a extensão .tvs [1].

A correção é a versão 15.82 para todas as plataformas, junto com atualizações para versões legadas em manutenção. O Cyber Security News lista como afetadas as versões anteriores à 15.82 e as linhas legadas 15.64, 14.7 e 13.2 [1] [2]. O boletim indica a prioridade como Important e a maior nota CVSS como 8,8, classificada como High; a palavra Critical no título do artigo é uma formulação do próprio veículo [1] [2].

Implicações para usuários de Mac

O boletim cita o macOS entre as plataformas afetadas; portanto, um Mac com o TeamViewer instalado em versão anterior à 15.82 está no escopo [2]. Explorar a falha de reprodução exige que o alvo abra um arquivo de sessão, e a falha de controle de acesso exige um atacante remoto autenticado; assim, nenhuma das duas é descrita como funcionando contra um cliente que nunca foi usado [1]. Ferramentas de suporte remoto costumam ser instaladas uma única vez, para uma sessão de ajuda, e depois deixadas no lugar; é essa instalação que permanece sem atualização.

Recomendações

  1. Atualize o TeamViewer para a versão 15.82 ou para a versão mais recente disponível, como o boletim aconselha [2].
  2. Desinstale o cliente se ele foi instalado para uma única sessão de suporte e não é mais usado.
  3. Não abra arquivos de sessão .tvs que cheguem de um remetente desconhecido, já que a falha de reprodução é acionada por um arquivo desse tipo [1].
  4. Revise as configurações de permissão definidas no TeamViewer, porque a falha mais grave diz respeito ao seu contorno [2].

Relevância para o FireAI

O FireAI não aplica patches no TeamViewer, não inspeciona arquivos de sessão nem detecta a exploração dessas falhas. Com os dados de ameaças ativados, a página Apps que precisam de atualização compara as versões dos apps que ele viu se conectando com bancos públicos de vulnerabilidades e lista os que têm falhas conhecidas, desde que o app seja um que ele consiga identificar no banco; se isso abrange essas cinco CVEs depende de quando os bancos as listarem. As regras e o bloqueio de um app permitem ao usuário impedir que o TeamViewer acesse a internet enquanto não for necessário, e a Atividade mostra quando ele se conecta.

Limitações

As duas fontes foram lidas por meio de um resumo da página, e as faixas exatas de versões afetadas e os rótulos de impacto de cada CVE foram tirados delas, sem acesso ao texto completo do boletim. O artigo e o boletim diferem no tom: o artigo chama as falhas de críticas, enquanto o boletim classifica a maior nota como High. Nenhuma das fontes descreve em detalhes os passos de exploração, uma prova de conceito ou um relato público de ataques.

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010