TeamViewer - CVE-2026-92370

Date de publication :

Il s'agit d'une vulnérabilité de contrôle d'accès dans TeamViewer Full Client, Host et les modules associés sur Windows, Linux et macOS.

TeamViewer est un logiciel d'accès, de contrôle et d'assistance à distance pour ordinateurs. Le Full Client est l'application complète pour initier et recevoir des sessions. Le Host est le composant destiné à l'accès à distance à un poste. Ils sont disponibles pour Windows, Linux et macOS.

Le défaut concerne l'établissement d'une session à distance. Un attaquant distant authentifié peut modifier les paramètres de contrôle d'accès associés à des fonctionnalités restreintes. Les restrictions configurées par l'utilisateur ne sont alors plus appliquées. L'attaquant réalise ainsi des actions explicitement interdites par la configuration de la victime. L'exploitation est possible par le réseau, avec une complexité faible, et nécessite une interaction de l'utilisateur.

Elle permet de contourner les permissions configurées et potentiellement d'obtenir une exécution de code à distance sur le système cible.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-284 : Improper Access Control

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   TeamViewer Full Client et Host versions antérieures à 15.82 (Windows, Linux, macOS)
•   TeamViewer Full Client et Host branche Legacy/Maintenance 15.64 versions antérieures à 15.64.8 (Windows 7 et 8)
•   TeamViewer Full Client et Host branche Legacy/Maintenance 14.7 versions antérieures à 14.7.48855 (Windows, Linux, macOS)
•   TeamViewer Full Client et Host branche Legacy/Maintenance 13.2 versions antérieures à 13.2.36230 (Windows)
•   TeamViewer Full Client et Host branche Legacy/Maintenance 13.2 versions antérieures à 13.2.153995 (Linux)
•   TeamViewer Full Client et Host branche Legacy/Maintenance 13.2 versions antérieures à 13.2.153994 (macOS)

Solutions ou recommandations

•   TeamViewer Full Client et Host branche 15 versions 15.82 et supérieures
•   TeamViewer Full Client et Host branche 15.64 (Windows 7 et 8) versions 15.64.8 et supérieures
•   TeamViewer Full Client et Host branche 14.7 (Windows, Linux, macOS) versions 14.7.48855 et supérieures
•   TeamViewer Full Client et Host branche 13.2 (Windows) versions 13.2.36230 et supérieures
•   TeamViewer Full Client et Host branche 13.2 (Linux) versions 13.2.153995 et supérieures
•   TeamViewer Full Client et Host branche 13.2 (macOS) versions 13.2.153994 et supérieures