جدی‌ترین آسیب‌پذیری ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است که مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند.

شدت آسیب‌پذیری: بالا

شرکت TeamViewer پنج آسیب‌پذیری با شدت بالا را در Full Client و Host و سرویس‌های مرتبط اصلاح کرده است. جدی‌ترین مورد، CVE-2026-92370، ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است. مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند که ممکن است به اجرای کد از راه دور روی سامانه هدف منجر شود.

چهار نقص دیگر شامل پیمایش مسیر CVE-2026-19743، سرریز بافر CVE-2026-92368، وضعیت رقابتی CVE-2026-92369 و اعتبارسنجی نادرست مسیر CVE-2026-92371 هستند و می‌توانند به اجرای کد یا ارتقای سطح دسترسی به SYSTEM یا root منجر شوند. TeamViewer توصیه کرده است کاربران هرچه سریع‌تر به نسخه 15.82 یا وصله متناظر شاخه‌های پشتیبانی‌شده ارتقا دهند. تاکنون شواهدی از انتشار عمومی کد بهره‌برداری یا سوءاستفاده فعال گزارش نشده است.

نسخه‌های آسیب‌پذیر و اصلاح‌شده:

  • محصولات تحت تأثیر: TeamViewer Full Client و Host برای ویندوز، لینوکس و macOS و سرویس‌های مرتبط.
  • نسخه اصلاح‌شده: TeamViewer 15.82 و وصله‌های متناظر شاخه‌های پشتیبانی‌شده.

راهکارهای پیشنهادی:

  • تمام نصب‌های TeamViewer را فوراً به نسخه 15.82 یا وصله متناظر شاخه مورد استفاده ارتقا دهید.
  • سامانه‌های دارای Full Client یا Host را شناسایی و وضعیت وصله آن‌ها را بررسی کنید.
  • تا تکمیل به‌روزرسانی، نصب‌های غیرضروری TeamViewer را متوقف یا محدود کنید.
  • لاگ‌های اتصال و نشست‌های راه دور را برای فعالیت‌های غیرعادی و دسترسی‌های تأییدنشده بازبینی کنید.
  • پس از وصله، نسخه کلاینت‌ها و میزبان‌ها را دوباره کنترل کنید تا نمونه آسیب‌پذیری باقی نمانده باشد.