TeamViewer har uppmanat användare att uppdatera programvaran efter att ha redovisat 5 sårbarheter i företagets klient- och värdprodukter. Företaget rekommenderar att den senaste tillgängliga versionen installeras så snart som möjligt.
Den allvarligaste sårbarheten, CVE-2026-92370, är ett kringgående av åtkomstkontrollen i TeamViewer Full Client och Host för Windows, Linux och macOS. TeamViewer uppger att fjärrangripare kan använda den för obehöriga åtgärder som leder till fjärrkörning av kod på riktade system.
De övriga 4 sårbarheterna är sökvägsmanipulering (CVE-2026-19743), ett heapbaserat buffertspill (CVE-2026-92368), ett tidsstyrningsfel av typen time-of-check time-of-use (CVE-2026-92369) och felaktig sökvägsvalidering (CVE-2026-92371). Företaget uppger att lokala angripare kan använda dessa brister för att köra kod med den aktuella användarens behörighet eller höja behörigheten till NT AUTHORITY/SYSTEM eller root.
TeamViewer uppger att version 15.82 samt versioner med underhållsstöd och äldre versioner som fortfarande stöds åtgärdar sårbarheterna. Företaget känner inte till någon offentliggörning eller aktiv exploatering i verkliga attacker.
Kommentarer
0Inga kommentarer ännu. Skriv den första.