Detalle de la noticia

Ransomware

Vulnerabilidad crítica en TeamViewer. Insta a los usuarios a "corregirlas lo antes posible"

Fuente: Segu-Info Publicado: 30/09/2026 · 16:15 UTC
Compartir:
Ransomware Vulnerabilidad crítica en TeamViewer. Insta a los usuarios a "corregirlas lo antes posible"
Imagen: Segu-Info

La em­pre­sa de soft­wa­re de ac­ce­so re­mo­to Team­Vie­wer ad­vir­tió el mar­tes a sus clien­tes que de­bían apli­car in­me­dia­ta­men­te par­ches para co­rre­gir una serie de vul­ne­ra­bi­li­da­des de alta gra­ve­dad que afec­tan a su soft­wa­re clien­te y host.

La vul­ne­ra­bi­li­dad de mayor gra­ve­dad con­sis­te en una omi­sión del con­trol de ac­ce­so a se­sio­nes re­mo­tas ( CVE-2026-92370 ), de­ri­va­da de una de­bi­li­dad en el con­trol de ac­ce­so den­tro del soft­wa­re Team­Vie­wer Full Client y Host para Win­dows, Linux y macOS; este fallo po­dría per­mi­tir a ac­to­res de ame­na­zas re­mo­tos rea­li­zar ac­cio­nes no au­to­ri­za­das que con­duz­can a la eje­cu­ción re­mo­ta de có­di­go en los sis­te­mas afec­ta­dos.

Los otros cua­tro pro­ble­mas de se­gu­ri­dad abor­da­dos el mar­tes in­clu­yen Path Tra­ver­sal ( CVE-2026-19743 ), un des­bor­da­mien­to de búfer en el heap ( CVE-2026-92368 ), una con­di­ción de ca­rre­ra de tipo TOCTOU ( CVE-2026-92369 ) y una va­li­da­ción de ruta in­co­rrec­ta ( CVE-2026-92371 ). Estos fa­llos per­mi­ti­rían a ata­can­tes lo­ca­les eje­cu­tar có­di­go con los pri­vi­le­gios del usua­rio ac­tual o es­ca­lar pri­vi­le­gios hasta al­can­zar el nivel NT AUTHORITY\SYSTEM o root.

"Team­Vie­wer re­co­mien­da en­ca­re­ci­da­men­te a todos los usua­rios que ac­tua­li­cen a la úl­ti­ma ver­sión dis­po­ni­ble lo antes po­si­ble", ad­vir­tió la em­pre­sa en un co­mu­ni­ca­do poco ha­bi­tual en el que ins­ta­ba a los clien­tes a pro­te­ger sus sis­te­mas. "Team­Vie­wer ha pu­bli­ca­do ac­tua­li­za­cio­nes de se­gu­ri­dad que co­rri­gen múl­ti­ples vul­ne­ra­bi­li­da­des que afec­tan a Team­Vie­wer Full Client y Host, así como a ser­vi­cios re­la­cio­na­dos".

Aun­que no se han en­con­tra­do prue­bas de que exis­tan có­di­gos de ex­plo­ta­ción pú­bli­cos para estas vul­ne­ra­bi­li­da­des ni de que se estén ex­plo­tan­do ac­ti­va­men­te, la em­pre­sa instó a los clien­tes a ac­tua­li­zar a la ver­sión 15.82 de Team­Vie­wer, la cual so­lu­cio­na estos fa­llos de se­gu­ri­dad…