# A TeamViewer corrige cinco vulnerabilidades, incluindo falhas que permitem execução de código por meio de uma sessão remota > O boletim TV-2026-1010 da TeamViewer trata de cinco falhas nos clientes para Windows, Linux e macOS, corrigidas na versão 15.82. O que se sabe e o que os usuários de Mac podem verificar. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/pt-br/news/teamviewer-vulnerabilities-code-execution-remote-session A TeamViewer publicou o boletim de segurança TV-2026-1010 em 29 de setembro de 2026, sobre cinco vulnerabilidades em seu Full Client e Host para Windows, Linux e macOS, e o Cyber Security News as noticiou em 1º de outubro de 2026 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Duas delas podem levar à execução de código, uma por meio de um arquivo de sessão manipulado e outra por meio do contorno das configurações de permissão. A TeamViewer afirma não ter conhecimento de divulgação pública nem de exploração ativa [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Contexto A TeamViewer é um software de acesso remoto: uma pessoa ou um técnico de suporte se conecta a um computador e vê ou controla a tela dele. O cliente também mantém serviços locais próprios e pode gravar e reproduzir sessões. Uma falha em um programa desses importa porque ele geralmente roda com permissões amplas e está instalado em máquinas que lidam tanto com contas de trabalho quanto pessoais. ## Constatações O boletim lista cinco identificadores CVE. A CVE-2026-19743, uma validação inadequada de caminho no serviço local de IPC, tem nota 7,8. A CVE-2026-92368, um estouro de buffer no heap na reprodução de sessões, tem nota 7,8 e consta com execução remota de código como impacto. A CVE-2026-92369, uma condição de corrida no rollback do instalador para Windows, tem nota 7,3. A CVE-2026-92371, uma validação inadequada de caminho no Cloud Session Recording, tem nota 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). A mais grave, a CVE-2026-92370, tem nota 8,8. O boletim a descreve como uma vulnerabilidade de controle de acesso inadequado que permite a um atacante remoto autenticado contornar as configurações de permissão definidas pelo usuário [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). O Cyber Security News acrescenta que isso poderia, em tese, permitir execução remota de código e que a falha de reprodução é acionada quando se abre um arquivo de sessão malicioso com a extensão .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). A correção é a versão 15.82 para todas as plataformas, junto com atualizações para versões legadas em manutenção. O Cyber Security News lista como afetadas as versões anteriores à 15.82 e as linhas legadas 15.64, 14.7 e 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). O boletim indica a prioridade como Important e a maior nota CVSS como 8,8, classificada como High; a palavra Critical no título do artigo é uma formulação do próprio veículo [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > O FireAI, o firewall local para macOS desenvolvido pela HisnLabs, lista apps com falhas de segurança conhecidas quando os dados de ameaças estão ativados, de modo que um cliente de acesso remoto desatualizado pode ser notado. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para usuários de Mac O boletim cita o macOS entre as plataformas afetadas; portanto, um Mac com o TeamViewer instalado em versão anterior à 15.82 está no escopo [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Explorar a falha de reprodução exige que o alvo abra um arquivo de sessão, e a falha de controle de acesso exige um atacante remoto autenticado; assim, nenhuma das duas é descrita como funcionando contra um cliente que nunca foi usado [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Ferramentas de suporte remoto costumam ser instaladas uma única vez, para uma sessão de ajuda, e depois deixadas no lugar; é essa instalação que permanece sem atualização. ## Recomendações 1. Atualize o TeamViewer para a versão 15.82 ou para a versão mais recente disponível, como o boletim aconselha [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Desinstale o cliente se ele foi instalado para uma única sessão de suporte e não é mais usado. 3. Não abra arquivos de sessão .tvs que cheguem de um remetente desconhecido, já que a falha de reprodução é acionada por um arquivo desse tipo [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Revise as configurações de permissão definidas no TeamViewer, porque a falha mais grave diz respeito ao seu contorno [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Relevância para o FireAI O FireAI não aplica patches no TeamViewer, não inspeciona arquivos de sessão nem detecta a exploração dessas falhas. Com os dados de ameaças ativados, a página [Apps que precisam de atualização](https://hisnlabs.com/en/docs/apps-that-need-an-update) compara as versões dos apps que ele viu se conectando com bancos públicos de vulnerabilidades e lista os que têm falhas conhecidas, desde que o app seja um que ele consiga identificar no banco; se isso abrange essas cinco CVEs depende de quando os bancos as listarem. As [regras](https://hisnlabs.com/en/docs/per-app-rules) e o [bloqueio de um app](https://hisnlabs.com/en/docs/block-an-app-or-a-company) permitem ao usuário impedir que o TeamViewer acesse a internet enquanto não for necessário, e a [Atividade](https://hisnlabs.com/en/docs/activity-and-connection-history) mostra quando ele se conecta. > Um cliente de acesso remoto instalado e sem uso ainda tem um caminho de rede. O FireAI pode bloquear esse app na internet até que ele seja necessário. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações As duas fontes foram lidas por meio de um resumo da página, e as faixas exatas de versões afetadas e os rótulos de impacto de cada CVE foram tirados delas, sem acesso ao texto completo do boletim. O artigo e o boletim diferem no tom: o artigo chama as falhas de críticas, enquanto o boletim classifica a maior nota como High. Nenhuma das fontes descreve em detalhes os passos de exploração, uma prova de conceito ou um relato público de ataques. Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/en/download) grátis por 17 dias. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)