Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Múltiples vulnerabilidades en TeamViewer

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-683
Importancia
4 - Alta
Recursos Afectados
  • TeamViewer Full Client (Windows, Linux y MacOS): versiones anteriores a la 15.82;
  • TeamViewer Full Client v15.64 (Windows 7 y 8): versiones anteriores a la 15.64.8;
  • TeamViewer Full Client v14.7 (Windows, Linux y MacOS): versiones anteriores a la 14.7.48855;
  • TeamViewer Full Client v13.2 (Windows): versiones anteriores a la 13.2.36230;
  • TeamViewer Full Client v13.2 (Linux): versiones anteriores a la 13.2.153995;
  • TeamViewer Full Client v13.2 (MacOS): versiones anteriores a la 13.2.153994;
  • TeamViewer Host v15.64 (Windows 7 & 8): versiones anteriores a la 15.64.8;
  • TeamViewer Host v14.7 (Windows, Linux y MacOS): versiones anteriores a la 14.7.48855;
  • TeamViewer Host v13.2 (Windows): versiones anteriores a la 13.2.36230;
  • TeamViewer Host v13.2 (Linux): versiones anteriores a la 13.2.153995;
  • TeamViewer Host v13.2 (MacOS): versiones anteriores a la 13.2.153994.
Descripción

TeamViewer ha publicado 5 vulnerabilidades de severidad alta, que, en caso de ser explotadas, podrían permitir a un atacante escalar privilegios o ejecutar código arbitrario

Solución

Actualizar TeamViewer Full Client y Host a la versión 15.82 o la última disponible.

Detalle
  • CVE-2026-19743: validación incorrecta de la ruta en el servicio IPC local permite que un usuario local autenticado con privilegios bajos realice escrituras arbitrarias en archivos con privilegios elevados (NT AUTHORITY/SYSTEM \ root). Un atacante podría enviar comandos IPC manipulados al demonio del servicio local y alterar las rutas de los archivos, lo que provocaría una escalada de privilegios local.
  • CVE-2026-92368: vulnerabilidad de desbordamiento de búfer basada en el heap al procesar archivos de grabación de sesión .tvs. Una discrepancia de tamaño durante la descompresión de los datos de la sesión grabada puede provocar escrituras fuera de los límites del montón. Un atacante podría convencer a un usuario de que abra una grabación de sesión especialmente diseñada mediante la función "Reproducir o convertir sesión grabada...",  logrando una ejecución de código arbitrario con los privilegios del usuario actual. 
  • CVE-2026-92369: condición de carrera TOCTOU en el mecanismo de reversión del instalador. Un atacante local con privilegios bajos podría reemplazar los archivos de copia de seguridad de reversión almacenados en un directorio temporal con permisos de escritura para el usuario antes de que sean restaurados por un instalador con privilegios elevados, lo que resulta en una escalada de privilegios a NT AUHORITY/SYSTEM.
  • CVE-2026-92370: vulnerabilidad de control de acceso inadecuado. Un atacante remoto autenticado podría aprovecharla para eludir la configuración de permisos del usuario durante el establecimiento de la sesión. Al modificar los parámetros de control de acceso para funciones restringidas, podría realizar acciones que la configuración de la víctima ha denegado explícitamente. Esto puede resultar en acciones no autorizadas y, potencialmente, en la ejecución remota de código en el sistema objetivo.
  • CVE-2026-92371: vulnerabilidad de validación de ruta incorrecta en la función de grabación de sesión en la nube (CSR). Un atacante local autenticado podría explotar una condición de carrera durante la validación de ruta y el acceso posterior a archivos, provocando operaciones con privilegios de archivo en ubicaciones no deseadas del sistema afectado.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-19743 Alta No TEAMVIEWER
CVE-2026-92368 Alta No TEAMVIEWER
CVE-2026-92369 Alta No TEAMVIEWER
CVE-2026-92370 Alta No TEAMVIEWER
CVE-2026-92371 Alta No TEAMVIEWER