TeamViewer publicerade säkerhetsbulletinen TV-2026-1010 den 29 september 2026 om fem sårbarheter i Full Client och Host för Windows, Linux och macOS, och Cyber Security News rapporterade om dem den 1 oktober 2026 [1] [2]. Två av dem kan leda till kodkörning, en via en särskilt utformad sessionsfil och en via en förbikoppling av behörighetsinställningar. TeamViewer uppger att man inte känner till något offentliggörande eller aktivt utnyttjande [2].
Bakgrund
TeamViewer är programvara för fjärråtkomst: en person eller en supporttekniker ansluter till en dator och ser eller styr dess skärm. Klienten har också egna lokala tjänster och kan spela in och spela upp sessioner. En brist i ett sådant program spelar roll eftersom programmet vanligtvis körs med omfattande behörigheter och är installerat på datorer som hanterar både arbetskonton och privata konton.
Resultat
Bulletinen listar fem CVE-beteckningar. CVE-2026-19743, en felaktig validering av sökvägar i den lokala IPC-tjänsten, har poängen 7,8. CVE-2026-92368, ett heapbaserat buffertöverflöde vid uppspelning av sessioner, har poängen 7,8 och anges med kodkörning på distans som påverkan. CVE-2026-92369, ett race condition vid återställning av Windows-installationsprogrammet, har poängen 7,3. CVE-2026-92371, en felaktig validering av sökvägar i Cloud Session Recording, har poängen 7,0 [2].
Den allvarligaste, CVE-2026-92370, har poängen 8,8. Bulletinen beskriver den som en sårbarhet i åtkomstkontrollen som låter en autentiserad angripare på distans kringgå användarkonfigurerade behörighetsinställningar [2]. Cyber Security News tillägger att detta potentiellt kan möjliggöra kodkörning på distans, och att uppspelningsbristen utlöses när en skadlig sessionsfil med filändelsen .tvs öppnas [1].
Åtgärden är version 15.82 för alla plattformar, tillsammans med uppdateringar för äldre underhållsutgåvor. Cyber Security News anger de berörda versionerna som de före 15.82 och de äldre spåren 15.64, 14.7 och 13.2 [1] [2]. Bulletinen anger prioriteten som Important och den högsta CVSS-poängen som 8,8, klassad High; ordet Critical i artikelns rubrik är mediets egen formulering [1] [2].
Följder för Mac-användare
Bulletinen nämner macOS bland de berörda plattformarna, så en Mac med TeamViewer lägre än version 15.82 omfattas [2]. För att utnyttja uppspelningsbristen krävs att målet öppnar en sessionsfil, och bristen i åtkomstkontrollen kräver en autentiserad angripare på distans, så ingen av dem beskrivs som verksam mot en klient som aldrig har använts [1]. Verktyg för fjärrsupport installeras ofta en gång, för ett enda supporttillfälle, och lämnas sedan kvar; just en sådan installation förblir okorrigerad.
Rekommendationer
- Uppdatera TeamViewer till version 15.82 eller den senaste tillgängliga utgåvan, vilket bulletinen rekommenderar [2].
- Avinstallera klienten om den installerades för ett enda supporttillfälle och inte längre används.
- Öppna inte .tvs-sessionsfiler från en okänd avsändare, eftersom uppspelningsbristen utlöses av en sådan fil [1].
- Granska de behörighetsinställningar som konfigurerats i TeamViewer, eftersom den allvarligaste bristen gäller att kringgå dem [2].
Relevans för FireAI
FireAI korrigerar inte TeamViewer, granskar inte sessionsfiler och upptäcker inte ett utnyttjande av de här bristerna. Med hotdata påslagen jämför Appar som behöver uppdateras versionerna av de appar som har setts ansluta mot offentliga sårbarhetsdatabaser och listar de med kända brister, förutsatt att appen är en som kan namnges i databasen; om det omfattar just de här fem CVE-numren beror på när databaserna listar dem. Regler och blockering av en app låter en användare hindra TeamViewer från att nå internet medan det inte behövs, och Aktivitet visar när det ansluter.
Begränsningar
Båda källorna lästes via en sidsammanfattning, och de exakta intervallen för berörda versioner och påverkansetiketterna per CVE hämtades därifrån utan tillgång till bulletinens fulla text. Artikeln och bulletinen skiljer sig i tonen: artikeln kallar bristerna kritiska, medan bulletinen klassar den högsta poängen som High. Ingen av källorna beskriver detaljerade steg för utnyttjande, ett proof of concept eller en offentlig rapport om attacker.
Prova FireAI från HisnLabs gratis i 17 dagar.