TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung
In der Fernwartungssoftware von TeamViewer klaffen Sicherheitslücken, die Angreifer etwa zum Einschleusen von schädlichem Programmcode oder zum Ausweiten ihrer Rechte in anfälligen Systemen missbrauchen können. Der Hersteller liefert dagegen Softwareupdates aus. Da die Lücken als hohes Risiko eingestuft sind, sollten Admins mit der Aktualisierung nicht lange zögern.
TeamViewer warnt in einer eigenen Sicherheitsmitteilung vor den Schwachstellen in der Fernwartungssoftware. Insgesamt fünf Lücken stopfen die Entwickler, die gravierendste davon verpasst die Einstufung als „kritisches“ Risiko nur sehr knapp. Es handelt sich dabei um unzureichende Zugriffskontrollen im Host, Full Client und davon abgeleiteten Modulen unter Linux, macOS und Windows. Authentifizierte Angreifer aus dem Netz können sie missbrauchen, um eigentlich unzulässige Funktionen zu nutzen und dadurch unbefugt Aktionen zu starten und sogar eingeschleusten Code auszuführen (CVE-2026-92370, CVSS 8.8, Risiko „hoch“).
Außerdem haben die Programmierer folgende Sicherheitslücken in der Software ausgebessert:
- Improper Limitation of a Pathname to a Restricted Directory (Path Traversal) in TeamViewer Desktop Clients (CVE-2026-19743, CVSS 7.8, Risiko „hoch“)
- Heap-Based Buffer Overflow in TeamViewer Session Recording Playback Leads to Remote Code Execution (CVE-2026-92368, CVSS 7.8, Risiko „hoch“)
- Time-of-check Time-of-use (TOCTOU) Race Condition in TeamViewer Windows Installer Rollback Mechanism Leads to Local Privilege Escalation (CVE-2026-92369, CVSS 7.3, Risiko „hoch“)
- Local Privilege Escalation via Improper Link Resolution in Cloud Session Recording (CVE-2026-92371, CVSS 7.0, Risiko „hoch“)
TeamViewer: Aktualisierte Software
Da die Software auf allen Plattformen betroffen ist, hat TeamViewer auch für alle aktualisierte Pakete veröffentlicht. Die Entwickler empfehlen die Aktualisierung auf TeamViewer Full Client (Linux, macOS, Windows) 15.82 und TeamViewer Host (Linux, macOS, Windows) 15.82 oder neuer. Außerdem stellt der Hersteller für mehrere ältere Softwareentwicklungszweige Aktualisierungen bereit und verlinkt die Downloads in der Sicherheitsmitteilung. Full Client und Host der Zweige 14.7 und 13.2 stehen für Linux, macOS und Windows bereit, die Fassung 15.64 nur für Windows 7 und 8.
Ende August hatte TeamViewer zuletzt Sicherheitslücken in der Fernwartungssoftware geschlossen. Auch die Schwachstellen galten als hochriskant und ermöglichten Angreifern, bösartigen Code aus dem Netz einzuschleusen und auszuführen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.