/ Oct 01, 2026
Trending
TeamViewer advirtió el martes a sus usuarios que instalasen de inmediato la actualización que corrige cinco vulnerabilidades de alta gravedad detectadas en su software de acceso remoto. La compañía recomienda actualizar cuanto antes a la versión 15.82, ya que uno de los fallos permitiría a un atacante remoto ejecutar código en el equipo de la víctima. TeamViewer no ha detectado indicios de que estos problemas se estén explotando activamente, pero insiste en no demorar la instalación del parche.
El aviso, publicado ese mismo martes, afecta al cliente completo (Full Client) y al software Host de TeamViewer en sus versiones para Windows, Linux y macOS. El fallo más grave, registrado como CVE-2026-92370, es un error de control de acceso en la sesión remota que podría permitir a un atacante realizar acciones no autorizadas y acabar ejecutando código en el sistema de la víctima. TeamViewer calificó la corrección como una prioridad y difundió una alerta poco habitual pidiendo a sus clientes que actualicen sin demora.
La vulnerabilidad CVE-2026-92370 nace de una gestión incorrecta de los permisos de acceso a la sesión remota en TeamViewer Full Client y Host. Un atacante remoto podría aprovecharla para realizar acciones que no le corresponden y, en última instancia, lograr la ejecución de código en el sistema de la víctima. Es el fallo que TeamViewer sitúa en primer lugar dentro del aviso, precisamente por el tipo de acceso que abre a quien lo explota.
Junto a este fallo principal, la compañía corrigió otras cuatro vulnerabilidades que también exigían atención inmediata:
Estos cuatro problemas permitirían a un atacante local ejecutar código con los privilegios del usuario que ha iniciado sesión o, yendo un paso más allá, escalar hasta la cuenta NT AUTHORITY/SYSTEM en Windows o root en Linux y macOS. Todos comparten el mismo desenlace posible: dar a quien los explota un control sobre el equipo que no debería tener.
TeamViewer recomienda actualizar a la versión 15.82, que ya incorpora la corrección de los cinco fallos descritos en el aviso. El parche también se ha extendido a las versiones de mantenimiento y a las líneas legacy que todavía reciben soporte, según confirma la propia compañía.
Ir a la fuente
Author: David Onieva