# TeamViewer åtgärdar fem sårbarheter, bland annat brister som tillåter kodkörning via en fjärrsession > TeamViewers bulletin TV-2026-1010 omfattar fem brister i klienterna för Windows, Linux och macOS, åtgärdade i version 15.82. Vad som är känt och vad Mac-användare kan kontrollera. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/sv/news/teamviewer-vulnerabilities-code-execution-remote-session TeamViewer publicerade säkerhetsbulletinen TV-2026-1010 den 29 september 2026 om fem sårbarheter i Full Client och Host för Windows, Linux och macOS, och Cyber Security News rapporterade om dem den 1 oktober 2026 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Två av dem kan leda till kodkörning, en via en särskilt utformad sessionsfil och en via en förbikoppling av behörighetsinställningar. TeamViewer uppger att man inte känner till något offentliggörande eller aktivt utnyttjande [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Bakgrund TeamViewer är programvara för fjärråtkomst: en person eller en supporttekniker ansluter till en dator och ser eller styr dess skärm. Klienten har också egna lokala tjänster och kan spela in och spela upp sessioner. En brist i ett sådant program spelar roll eftersom programmet vanligtvis körs med omfattande behörigheter och är installerat på datorer som hanterar både arbetskonton och privata konton. ## Resultat Bulletinen listar fem CVE-beteckningar. CVE-2026-19743, en felaktig validering av sökvägar i den lokala IPC-tjänsten, har poängen 7,8. CVE-2026-92368, ett heapbaserat buffertöverflöde vid uppspelning av sessioner, har poängen 7,8 och anges med kodkörning på distans som påverkan. CVE-2026-92369, ett race condition vid återställning av Windows-installationsprogrammet, har poängen 7,3. CVE-2026-92371, en felaktig validering av sökvägar i Cloud Session Recording, har poängen 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Den allvarligaste, CVE-2026-92370, har poängen 8,8. Bulletinen beskriver den som en sårbarhet i åtkomstkontrollen som låter en autentiserad angripare på distans kringgå användarkonfigurerade behörighetsinställningar [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News tillägger att detta potentiellt kan möjliggöra kodkörning på distans, och att uppspelningsbristen utlöses när en skadlig sessionsfil med filändelsen .tvs öppnas [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Åtgärden är version 15.82 för alla plattformar, tillsammans med uppdateringar för äldre underhållsutgåvor. Cyber Security News anger de berörda versionerna som de före 15.82 och de äldre spåren 15.64, 14.7 och 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Bulletinen anger prioriteten som Important och den högsta CVSS-poängen som 8,8, klassad High; ordet Critical i artikelns rubrik är mediets egen formulering [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > FireAI, den lokala brandväggen för macOS från HisnLabs, listar appar med kända säkerhetsbrister när hotdata är påslagen, så att en föråldrad klient för fjärråtkomst kan upptäckas. En 17 dagars provperiod finns. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Följder för Mac-användare Bulletinen nämner macOS bland de berörda plattformarna, så en Mac med TeamViewer lägre än version 15.82 omfattas [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). För att utnyttja uppspelningsbristen krävs att målet öppnar en sessionsfil, och bristen i åtkomstkontrollen kräver en autentiserad angripare på distans, så ingen av dem beskrivs som verksam mot en klient som aldrig har använts [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Verktyg för fjärrsupport installeras ofta en gång, för ett enda supporttillfälle, och lämnas sedan kvar; just en sådan installation förblir okorrigerad. ## Rekommendationer 1. Uppdatera TeamViewer till version 15.82 eller den senaste tillgängliga utgåvan, vilket bulletinen rekommenderar [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Avinstallera klienten om den installerades för ett enda supporttillfälle och inte längre används. 3. Öppna inte .tvs-sessionsfiler från en okänd avsändare, eftersom uppspelningsbristen utlöses av en sådan fil [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Granska de behörighetsinställningar som konfigurerats i TeamViewer, eftersom den allvarligaste bristen gäller att kringgå dem [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Relevans för FireAI FireAI korrigerar inte TeamViewer, granskar inte sessionsfiler och upptäcker inte ett utnyttjande av de här bristerna. Med hotdata påslagen jämför [Appar som behöver uppdateras](https://hisnlabs.com/en/docs/apps-that-need-an-update) versionerna av de appar som har setts ansluta mot offentliga sårbarhetsdatabaser och listar de med kända brister, förutsatt att appen är en som kan namnges i databasen; om det omfattar just de här fem CVE-numren beror på när databaserna listar dem. [Regler](https://hisnlabs.com/en/docs/per-app-rules) och [blockering av en app](https://hisnlabs.com/en/docs/block-an-app-or-a-company) låter en användare hindra TeamViewer från att nå internet medan det inte behövs, och [Aktivitet](https://hisnlabs.com/en/docs/activity-and-connection-history) visar när det ansluter. > En klient för fjärråtkomst som är installerad men oanvänd har ändå en nätverksväg. FireAI kan blockera den appen från internet tills den behövs. Prova gratis i 17 dagar. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Begränsningar Båda källorna lästes via en sidsammanfattning, och de exakta intervallen för berörda versioner och påverkansetiketterna per CVE hämtades därifrån utan tillgång till bulletinens fulla text. Artikeln och bulletinen skiljer sig i tonen: artikeln kallar bristerna kritiska, medan bulletinen klassar den högsta poängen som High. Ingen av källorna beskriver detaljerade steg för utnyttjande, ett proof of concept eller en offentlig rapport om attacker. Prova [FireAI från HisnLabs](https://hisnlabs.com/en/download) gratis i 17 dagar. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)