PT-2026-102662 · Teamviewer · Full – Cliente+1
CVE-2026-92369
·
Publicado
2026-09-29
·
Atualizado
2026-10-01
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TeamViewer Full Client and Host versões anteriores a 15.82
Descrição
Existe uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) no mecanismo de rollback do instalador no Windows. Isso ocorre quando um invasor local com baixos privilégios substitui arquivos de backup de rollback armazenados em um diretório temporário gravável pelo usuário antes que um instalador com privilégios elevados os restaure. Uma condição de corrida TOCTOU é um erro de software onde o sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. A exploração bem-sucedida permite a escalação de privilégios para NT AUTHORITY/SYSTEM, desde que o invasor sincronize corretamente a condição de corrida durante um rollback de instalação ou atualização.
Recomendações
Atualize o TeamViewer Full Client and Host para a versão 15.82 ou posterior.
Correção
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Full – Cliente
Host