ProduktTeamViewer Full Client – ​​wiele wersji i platform
TeamViewer Host – wiele wersji i platform
TeamViewer Portable – wersje starsze niż 15.64.7
TeamViewer QuickSupport – wiele wersji i platform
Numer CVECVE-2026-16444
Krytyczność7,5/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieprawidłowa neutralizacja sekwencji przechodzenia przez ścieżkę w klientach TeamViewer Desktop w wersjach starszych niż 15.81.5 umożliwia uwierzytelnionemu zdalnemu uczestnikowi sesji zapisywanie plików w niezamierzonych lokalizacjach w lokalnym systemie plików za pośrednictwem mechanizmów transferu plików lub wirtualnego schowka plików. Atakujący może wykorzystać to zachowanie do uzyskania dowolnego zapisu do pliku i potencjalnie wykonania kodu z uprawnieniami użytkownika, którego dotyczy luka.
  
Numer CVECVE-2026-19042
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka umożliwiająca wstrzykiwanie poleceń w TeamViewer Full Client and Host dla systemu Linux w wersjach starszych niż 15.81.5 umożliwia zdalnemu atakującemu wykonywanie dowolnych poleceń w kontekście bieżącego użytkownika za pośrednictwem specjalnie spreparowanego adresu URL wysłanego za pośrednictwem funkcji czatu poza sesją. Wykorzystanie luki wymaga interakcji użytkownika poprzez kliknięcie złośliwego linku. Wysłanie wiadomości czatowej wymaga, aby atakujący znajdował się na liście kontaktów odbiorcy lub aby odbiorca wyraźnie włączył otrzymywanie wiadomości czatowych od użytkowników spoza swojej listy kontaktów. Domyślnie to ustawienie jest wyłączone.
  
AktualizacjaTAK
Linkhttps://www.teamviewer.com/en-ca/resources/trust-center/security-bulletins/