TeamViewer heeft gebruikers dringend opgeroepen om zo snel mogelijk te updaten naar versie 15.82 van de Full Client en Host-software. De update verhelpt vijf kwetsbaarheden die samen aanvallers de mogelijkheid geven om op afstand code uit te voeren of rechten te verhogen tot systeemniveau. De kwetsbaarheden treffen de Windows-, macOS- en Linux-versies van de software.
Het gaat om de volgende vijf CVE’s:
- CVE-2026-92370, een bypass van toegangscontrole met de hoogste ernstclassificatie, waarmee een aanvaller ongeautoriseerd een sessie kan overnemen en code op afstand kan uitvoeren
- CVE-2026-19743, een path traversal-fout waarmee een lokale gebruiker rechten kan verhogen
- CVE-2026-92368, een heap buffer overflow die remote code execution mogelijk maakt met de rechten van de ingelogde gebruiker
- CVE-2026-92369, een race condition van het type TOCTOU waarmee rechten verhoogd kunnen worden tot NT AUTHORITY/SYSTEM op Windows of root op Linux en macOS
- CVE-2026-92371, een fout in padvalidatie die zowel remote code execution als privilege-escalatie mogelijk maakt
TeamViewer zegt geen aanwijzingen te hebben dat de kwetsbaarheden actief worden misbruikt en er is ook geen publieke exploitcode bekend. Toch benadrukt het bedrijf dat updaten geen zaak is om uit te stellen: “TeamViewer strongly recommends that all users update to the latest available version as soon as possible.”
TeamViewer wordt wereldwijd op miljoenen apparaten gebruikt voor remote support en beheer op afstand, vaak met verregaande rechten op de machine die wordt benaderd.
Bedrijven die TeamViewer gebruiken voor klantensupport of extern beheer controleren de Full Client en Host-software daarom het beste op alle apparaten, en werken die waar nodig handmatig bij. Let ook op oudere, ongebruikte installaties op servers of werkstations, want die worden bij een update-ronde vaak over het hoofd gezien.
Bron: BleepingComputer
Wat betekent dit voor jouw bedrijf?
Controleer op alle apparaten met TeamViewer Full Client of Host of versie 15.82 al is geïnstalleerd, ook op servers en werkstations waar automatische updates uitstaan.
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.