Falhas no TeamViewer permitem execução de comandos e gravação de arquivos

A TeamViewer corrigiu duas vulnerabilidades de alta gravidade em seus clientes de acesso remoto. As falhas podem permitir execução de comandos e gravação de arquivos em locais não autorizados, afetando produtos como TeamViewer Remote, Tensor e ONE.

A mais grave, CVE-2026-19042, recebeu pontuação CVSS 8.8 e afeta clientes Full Client e Host para Linux anteriores à versão 15.81.5. A exploração executa comandos com os privilégios do usuário conectado. Para enviar a mensagem, porém, o atacante precisa estar na lista de contatos da vítima ou ela deve permitir mensagens de usuários externos.

A segunda falha, CVE-2026-16444, tem CVSS 7.5 e envolve validação inadequada de caminhos de arquivos. Ela afeta clientes TeamViewer para Windows, macOS e Linux anteriores à versão 15.81.5. Durante uma sessão remota, arquivos transferidos ou enviados pelo clipboard virtual podem conter sequências de path traversal. Isso permite gravar conteúdo fora do diretório esperado e potencialmente executar código com as permissões do usuário afetado.

Versões legadas também receberam correções específicas, incluindo edições destinadas ao Windows 7 e 8 e linhas antigas do TeamViewer 13 e 14. A fabricante recomenda migrar para a versão mais recente disponível. Até a publicação dos boletins, não havia indícios de exploração ativa das vulnerabilidades.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades