TeamViewer - CVE-2026-12703
Date de publication :
Il s'agit d'une vulnérabilité de contournement de mécanisme d'authentification (CWE-288) dans les clients Full Client et Hostde TeamViewer pour macOS.
TeamViewer est une solution d'accès à distance et d'administration de systèmes permettant l'assistance et la prise de contrôle de postes distants.
Cette vulnérabilité repose sur une erreur de logique métier permettant de contourner le mécanisme d'approbation des connexions reposant sur l'authentification à deux facteurs (2FA) via la fonctionnalité Unattended Access.
Un attaquant authentifié disposant des autorisations de gestion des périphériques préauthentifiés peut établir une connexion distante vers un hôte macOS affecté en contournant l'approbation 2FA configurée.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
Exploitation
CWE-288 : Authentication Bypass Using an Alternate Path or Channel
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• TeamViewer Remote Host (macOS) versions antérieures à 15.80
• TeamViewer Tensor Full Client (macOS) versions 15.00 à inférieures à 15.80
• TeamViewer Tensor Host (macOS) versions 15.00 à inférieures à 15.80
• TeamViewer ONE Full Client (macOS) versions 15.00 à inférieures à 15.80