Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19743

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im lokalen IPC-Dienst von TeamViewer Full Client und Host auf Windows, Linux und macOS. Der Dienst prüft übergebene Dateipfade nicht ausreichend. Ein lokal angemeldeter Benutzer mit geringen Rechten kann dem Dienst-Daemon speziell präparierte IPC-Befehle senden und damit die verwendeten Pfade manipulieren. Auf diesem Weg lassen sich beliebige Dateien mit den Rechten des Dienstes schreiben – unter Windows mit SYSTEM-Rechten, unter Linux und macOS als root. Das Ergebnis ist eine lokale Rechteausweitung: Aus einem einfachen Benutzerkonto wird vollständige Kontrolle über das System. Ein Angriff aus der Ferne ist nicht möglich, vorausgesetzt wird ein bereits bestehender lokaler Zugang. Für Angreifer ist eine solche Lücke typischerweise der zweite Schritt nach einem ersten Einbruch, um sich dauerhaft und mit maximalen Rechten im System einzunisten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln