TeamViewer schließt hochriskante Lücken in Clients
TeamViewer ha publicado software actualizado para cerrar vulnerabilidades de seguridad clasificadas como de alto riesgo en sus clientes (aplicaciones de escritorio). Estos fallos podrían permitir que atacantes desde la red introduzcan y ejecuten código malicioso o comandos en el sistema.
La vulnerabilidad más grave afecta a los clientes de TeamViewer para Linux (CVE-2026-19042, con una puntuación CVSS de 8.8). Si un atacante envía un enlace (URL) cuidadosamente preparado a través del chat, podría ejecutar comandos arbitrarios en el equipo de la víctima al hacer clic. Esto aplica tanto para contactos de la lista como para personas externas si la configuración lo permite. El problema se solucionó en las versiones 15.81.5 o superiores de TeamViewer Full Client y TeamViewer Host para Linux. Para quienes usan versiones antiguas de la rama 13 o 14, se debe actualizar a la versión 14.7.48838 o superior.
Otra vulnerabilidad (CVE-2026-16444, CVSS 7.5) afecta a los clientes de escritorio de TeamViewer debido a un filtrado insuficiente de secuencias de 'Path-Traversal' (un error que permite acceder a carpetas no permitidas). Esto permite que un atacante autenticado, mediante la transferencia de archivos o el portapapeles virtual, escriba archivos en áreas no previstas del equipo remoto, pudiendo ejecutar código malicioso. La solución está disponible en la versión 15.81.5 para las versiones Full Client, Host y QuickSupport en Linux, macOS y Windows.
Hasta el momento, no se conocen ataques reales utilizando estos fallos, ya que fueron reportados de forma responsable a través de un programa de recompensas por errores. Sin embargo, se recomienda a los administradores de sistemas aplicar las actualizaciones de forma inmediata.
Qué significa para una pyme colombiana: Si usted utiliza TeamViewer para dar soporte remoto o para que sus empleados accedan a sus equipos, debe actuar de inmediato. Primero, verifique si tiene equipos con Linux; si es así, asegúrese de que la versión sea la 15.81.5 o superior (o la 14.7.48838 si usa versiones antiguas). Segundo, para Windows y macOS, actualice todas sus aplicaciones TeamViewer (Full Client, Host o QuickSupport) a la versión 15.81.5. No ignore esto, ya que un atacante podría tomar control de sus equipos mediante un simple enlace en el chat de la aplicación.