# A TeamViewer corrige cinco vulnerabilidades, incluindo falhas que permitem a execução de código através de uma sessão remota > O boletim TV-2026-1010 da TeamViewer abrange cinco falhas nos clientes para Windows, Linux e macOS, corrigidas na versão 15.82. O que se sabe e o que os utilizadores de Mac podem verificar. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/pt/news/teamviewer-vulnerabilities-code-execution-remote-session A TeamViewer publicou o boletim de segurança TV-2026-1010 a 29 de setembro de 2026 sobre cinco vulnerabilidades no seu Full Client e Host para Windows, Linux e macOS, e a Cyber Security News noticiou-as a 1 de outubro de 2026 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Duas delas podem levar à execução de código, uma através de um ficheiro de sessão manipulado e outra através de um contorno das definições de permissões. A TeamViewer afirma não ter conhecimento de divulgação pública nem de exploração ativa [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Contexto A TeamViewer é software de acesso remoto: uma pessoa ou um técnico de apoio liga-se a um computador e vê ou controla o seu ecrã. O cliente mantém também os seus próprios serviços locais e pode gravar e reproduzir sessões. Uma falha num programa destes é relevante porque o programa costuma ter permissões alargadas e estar instalado em máquinas que tratam tanto de contas profissionais como pessoais. ## Conclusões O boletim enumera cinco identificadores CVE. A CVE-2026-19743, uma validação incorreta de caminhos no serviço IPC local, tem pontuação 7,8. A CVE-2026-92368, um excesso de buffer na heap na reprodução de sessões, tem pontuação 7,8 e vem indicada com a execução remota de código como impacto. A CVE-2026-92369, uma condição de corrida na reversão do instalador para Windows, tem pontuação 7,3. A CVE-2026-92371, uma validação incorreta de caminhos na Cloud Session Recording, tem pontuação 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). A mais grave, a CVE-2026-92370, tem pontuação 8,8. O boletim descreve-a como uma vulnerabilidade de controlo de acesso incorreto que permite a um atacante remoto autenticado contornar as definições de permissões configuradas pelo utilizador [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). A Cyber Security News acrescenta que isto poderia permitir a execução remota de código e que a falha de reprodução é acionada quando se abre um ficheiro de sessão malicioso com a extensão .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). A correção é a versão 15.82 para todas as plataformas, juntamente com atualizações para versões de manutenção antigas. A Cyber Security News indica como afetadas as versões anteriores à 15.82 e as linhas antigas 15.64, 14.7 e 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). O boletim dá a prioridade como Importante e a pontuação CVSS máxima como 8,8, classificada como Alta; a palavra Crítica no título do artigo é formulação do próprio meio de comunicação [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > A FireAI, a firewall local para macOS desenvolvida pela HisnLabs, lista as apps com falhas de segurança conhecidas quando os dados de ameaças estão ativados, de modo que um cliente de acesso remoto desatualizado possa ser identificado. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para os utilizadores de Mac O boletim indica o macOS entre as plataformas afetadas, pelo que um Mac com a TeamViewer instalada numa versão anterior à 15.82 está abrangido [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Explorar a falha de reprodução exige que o alvo abra um ficheiro de sessão, e a falha de controlo de acesso exige um atacante remoto autenticado, pelo que nenhuma delas é descrita como funcionando contra um cliente que nunca foi usado [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). As ferramentas de apoio remoto são muitas vezes instaladas uma só vez, para uma única sessão de ajuda, e depois deixadas no sistema; é essa instalação que fica por corrigir. ## Recomendações 1. Atualizar a TeamViewer para a versão 15.82 ou para a versão mais recente disponível, como o boletim aconselha [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Desinstalar o cliente se foi instalado para uma única sessão de apoio e já não é utilizado. 3. Não abrir ficheiros de sessão .tvs que cheguem de um remetente desconhecido, uma vez que a falha de reprodução é acionada por um ficheiro desse tipo [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Rever as definições de permissões configuradas na TeamViewer, porque a falha mais grave diz respeito ao seu contorno [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Relevância para a FireAI A FireAI não corrige a TeamViewer, não inspeciona ficheiros de sessão nem deteta a exploração destas falhas. Com os dados de ameaças ativados, as [Apps que precisam de atualização](https://hisnlabs.com/en/docs/apps-that-need-an-update) verificam as versões das apps que viu a ligar-se face a bases de dados públicas de vulnerabilidades e listam as que têm falhas conhecidas, desde que a app seja uma que consiga identificar na base de dados; se isso abrange estas cinco CVE depende de quando as bases de dados as listarem. As [regras](https://hisnlabs.com/en/docs/per-app-rules) e o [bloqueio de uma app](https://hisnlabs.com/en/docs/block-an-app-or-a-company) permitem ao utilizador impedir que a TeamViewer aceda à internet enquanto não for necessária, e a [Atividade](https://hisnlabs.com/en/docs/activity-and-connection-history) mostra quando ela se liga. > Um cliente de acesso remoto instalado mas sem uso continua a ter um caminho para a rede. A FireAI pode bloquear essa app na internet até ser necessária. Experimente gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações Ambas as fontes foram lidas através de um resumo da página, e os intervalos exatos de versões afetadas e as indicações de impacto por CVE foram retirados daí, sem acesso ao texto integral do boletim. O artigo e o boletim diferem no tom: o artigo chama críticas às falhas, enquanto o boletim classifica a pontuação mais alta como Alta. Nenhuma das fontes descreve em pormenor passos de exploração, uma prova de conceito ou um relato público de ataques. Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/en/download) gratuitamente durante 17 dias. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)