Vulnerabilidad crítica en TeamViewer. Insta a los usuarios a "corregirlas lo antes posible"
La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que debían aplicar inmediatamente parches para corregir una serie de vulnerabilidades de alta gravedad que afectan a su software cliente y host.
La vulnerabilidad de mayor gravedad consiste en una omisión del control de acceso a sesiones remotas ( CVE-2026-92370 ), derivada de una debilidad en el control de acceso dentro del software TeamViewer Full Client y Host para Windows, Linux y macOS; este fallo podría permitir a actores de amenazas remotos realizar acciones no autorizadas que conduzcan a la ejecución remota de código en los sistemas afectados.
Los otros cuatro problemas de seguridad abordados el martes incluyen Path Traversal ( CVE-2026-19743 ), un desbordamiento de búfer en el heap ( CVE-2026-92368 ), una condición de carrera de tipo TOCTOU ( CVE-2026-92369 ) y una validación de ruta incorrecta ( CVE-2026-92371 ). Estos fallos permitirían a atacantes locales ejecutar código con los privilegios del usuario actual o escalar privilegios hasta alcanzar el nivel NT AUTHORITY\SYSTEM o root.
"TeamViewer recomienda encarecidamente a todos los usuarios que actualicen a la última versión disponible lo antes posible", advirtió la empresa en un comunicado poco habitual en el que instaba a los clientes a proteger sus sistemas. "TeamViewer ha publicado actualizaciones de seguridad que corrigen múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host, así como a servicios relacionados".
Aunque no se han encontrado pruebas de que existan códigos de explotación públicos para estas vulnerabilidades ni de que se estén explotando activamente, la empresa instó a los clientes a actualizar a la versión 15.82 de TeamViewer, la cual soluciona estos fallos de seguridad…