PT-2026-102662 · Teamviewer · Full – Cliente+1

CVE-2026-92369

·

Publicado

2026-09-29

·

Atualizado

2026-10-01

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TeamViewer Full Client and Host versões anteriores a 15.82
Descrição Existe uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) no mecanismo de rollback do instalador no Windows. Isso ocorre quando um invasor local com baixos privilégios substitui arquivos de backup de rollback armazenados em um diretório temporário gravável pelo usuário antes que um instalador com privilégios elevados os restaure. Uma condição de corrida TOCTOU é um erro de software onde o sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. A exploração bem-sucedida permite a escalação de privilégios para NT AUTHORITY/SYSTEM, desde que o invasor sincronize corretamente a condição de corrida durante um rollback de instalação ou atualização.
Recomendações Atualize o TeamViewer Full Client and Host para a versão 15.82 ou posterior.

Correção

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92369

Produtos afetados

Full – Cliente
Host