TeamViewer corrige cinco vulnerabilidades que afectan a clientes y hosts de acceso remoto

Remote support workstation representing TeamViewer security updates

Written by

in

TeamViewer ha publicado actualizaciones de seguridad para cinco vulnerabilidades que afectan a su software Full Client y Host. La empresa recomienda actualizar a la versión 15.82 o a la versión de mantenimiento compatible aplicable y afirma no tener conocimiento de código de explotación público ni de explotación activa.

Las vulnerabilidades afectan al control de acceso y a los límites de privilegios locales

El problema de mayor gravedad, CVE-2026-92370, es una debilidad de control de acceso inadecuado que podría permitir a un actor de amenazas remoto realizar acciones no autorizadas durante una sesión, lo que podría conducir a la ejecución de código. La actualización también aborda el recorrido de rutas, un desbordamiento de búfer basado en el montón, una condición de carrera entre el momento de la comprobación y el momento del uso y una validación inadecuada de rutas. Según la vulnerabilidad y la plataforma, la explotación podría permitir la ejecución de código o la elevación de privilegios a SYSTEM o root.

El software de soporte remoto merece atención prioritaria

Dado que las herramientas de administración remota están diseñadas para atravesar los límites físicos y de red habituales, las instalaciones vulnerables deben inventariarse y actualizarse con rapidez. Los equipos de seguridad deben confirmar las versiones tanto en clientes atendidos como en hosts desatendidos, revisar las listas de cuentas aprobadas, retirar despliegues obsoletos y supervisar sesiones inesperadas. La ausencia de explotación conocida no debe considerarse una prueba de bajo riesgo operativo. La guía de SectechMedia sobre inventario de activos y gestión de la configuración explica cómo realizar el seguimiento del software expuesto y verificar la remediación.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *