| Produkt | TeamViewer Full Client – wiele wersji i platform TeamViewer Host – wiele wersji i platform TeamViewer Portable – wersje starsze niż 15.64.7 TeamViewer QuickSupport – wiele wersji i platform |
| Numer CVE | CVE-2026-16444 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Nieprawidłowa neutralizacja sekwencji przechodzenia przez ścieżkę w klientach TeamViewer Desktop w wersjach starszych niż 15.81.5 umożliwia uwierzytelnionemu zdalnemu uczestnikowi sesji zapisywanie plików w niezamierzonych lokalizacjach w lokalnym systemie plików za pośrednictwem mechanizmów transferu plików lub wirtualnego schowka plików. Atakujący może wykorzystać to zachowanie do uzyskania dowolnego zapisu do pliku i potencjalnie wykonania kodu z uprawnieniami użytkownika, którego dotyczy luka. |
| Numer CVE | CVE-2026-19042 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka umożliwiająca wstrzykiwanie poleceń w TeamViewer Full Client and Host dla systemu Linux w wersjach starszych niż 15.81.5 umożliwia zdalnemu atakującemu wykonywanie dowolnych poleceń w kontekście bieżącego użytkownika za pośrednictwem specjalnie spreparowanego adresu URL wysłanego za pośrednictwem funkcji czatu poza sesją. Wykorzystanie luki wymaga interakcji użytkownika poprzez kliknięcie złośliwego linku. Wysłanie wiadomości czatowej wymaga, aby atakujący znajdował się na liście kontaktów odbiorcy lub aby odbiorca wyraźnie włączył otrzymywanie wiadomości czatowych od użytkowników spoza swojej listy kontaktów. Domyślnie to ustawienie jest wyłączone. |
| Aktualizacja | TAK |
| Link | https://www.teamviewer.com/en-ca/resources/trust-center/security-bulletins/ |