Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-92368

7,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind der TeamViewer Full Client und der TeamViewer Host für Linux und macOS. Der Fehler steckt in der Verarbeitung von Dateien mit aufgezeichneten Fernwartungssitzungen. Beim Entpacken der komprimierten Aufzeichnungsdaten kommt es zu einer Abweichung zwischen der erwarteten und der tatsächlichen Datengröße. Dadurch schreibt das Programm über die Grenzen des reservierten Speicherbereichs auf dem Heap hinaus – ein klassischer heap-basierter Pufferüberlauf. Ausgenutzt wird die Lücke nicht über das Netzwerk, sondern über eine präparierte Aufzeichnungsdatei: Ein Angreifer muss einen Nutzer dazu bringen, diese Datei über die Funktion zum Abspielen oder Umwandeln aufgezeichneter Sitzungen zu öffnen. Gelingt das, kann beliebiger Schadcode mit den Rechten des angemeldeten Benutzers ausgeführt werden. Gefährdet sind damit vor allem Support- und Administrationsumgebungen, in denen Sitzungsaufzeichnungen routinemäßig weitergegeben und geöffnet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln