TeamViewer, uzaktan destek yazılımındaki beş güvenlik açığını kapatan güncellenmiş paketleri yayımladı. Açıklardan biri, "kritik" değerlendirmesinin çok az altında kalıyor. En ciddisi; Host, Full Client ve bunlardan türetilen modüllerde Linux, macOS ve Windows üzerinde görülen yetersiz erişim kontrolü. Üreticiye göre ağdan gelen kimliği doğrulanmış saldırganlar, bu açığı kullanarak izinleri olmayan işlevlere erişebiliyor, yetkisiz eylemler başlatabiliyor ve hatta enjekte edilmiş kodu çalıştırabiliyor (CVE-2026-92370, CVSS 8.8, risk "yüksek").

Aynı sürümde dört açık daha kapatıldı: masaüstü istemcilerinde yol adı sınırlaması hatası (path traversal, CVE-2026-19743, CVSS 7.8), oturum kayıtlarının oynatılmasında uzaktan kod çalıştırmaya yol açan yığın tabanlı tampon taşması (CVE-2026-92368, CVSS 7.8), Windows yükleyicisinin geri alma mekanizmasındaki zamanlama yarışı koşuluyla yerel yetki yükseltme (CVE-2026-92369, CVSS 7.3) ve bulut oturum kaydında hatalı bağlantı çözümlemesiyle yerel yetki yükseltme (CVE-2026-92371, CVSS 7.0).

TeamViewer, Linux, macOS ve Windows için Full Client ve Host sürüm 15.82 veya üzerine güncelleme yapılmasını öneriyor. Eski geliştirme dalları için de güncellemeler var: üç platform için 14.7 ve 13.2 sürümleri, Windows 7 ve 8 için ise 15.64. Yazılım her platformda etkilendiğinden ve bu tür uzaktan erişim araçları masaüstü ile sunucularda geniş yetkilere sahip olduğundan geliştiriciler, yöneticilere yamayı geciktirmemelerini söylüyor. Düzeltmeler, aynı üründe ağustos sonunda kapatılan benzer yüksek riskli açıkların yalnızca haftalar sonrasında geliyor.