TeamViewer hat aktualisierte Pakete veröffentlicht, die fünf Sicherheitslücken in der Fernwartungssoftware schließen – darunter eine, die die Einstufung als „kritisch“ nur knapp verfehlt. Die gravierendste Schwachstelle betrifft unzureichende Zugriffskontrollen im Host, im Full Client und davon abgeleiteten Modulen unter Linux, macOS und Windows. Authentifizierte Angreifer aus dem Netz können sie laut Hersteller missbrauchen, um eigentlich unzulässige Funktionen zu nutzen, unbefugt Aktionen auszulösen und eingeschleusten Code auszuführen (CVE-2026-92370, CVSS 8.8, Risiko „hoch“).

Vier weitere Lücken wurden mit derselben Aktualisierung geschlossen: ein Path-Traversal-Fehler in den Desktop-Clients (CVE-2026-19743, CVSS 7.8), ein Heap-basierter Pufferüberlauf bei der Wiedergabe von Sitzungsaufzeichnungen, der zu Remote-Code-Ausführung führt (CVE-2026-92368, CVSS 7.8), eine Time-of-check-Time-of-use-Race-Condition im Rollback-Mechanismus des Windows-Installers, die lokale Rechteausweitung erlaubt (CVE-2026-92369, CVSS 7.3), sowie eine lokale Rechteausweitung durch fehlerhafte Link-Auflösung in der Cloud-Sitzungsaufzeichnung (CVE-2026-92371, CVSS 7.0).

TeamViewer empfiehlt die Aktualisierung auf Full Client und Host in Version 15.82 oder neuer, verfügbar für Linux, macOS und Windows. Für ältere Entwicklungszweige gibt es ebenfalls Updates: die Fassungen 14.7 und 13.2 für alle drei Plattformen und 15.64 für Windows 7 und 8. Da die Software auf allen Plattformen betroffen ist – und Fernwartungswerkzeuge wie dieses tiefe Rechte auf Arbeitsplätzen und Servern besitzen –, raten die Entwickler Admins, die Installation nicht aufzuschieben. Erst Ende August hatte TeamViewer eine weitere Runde ähnlich hochriskanker Lücken geschlossen.