Betroffen sind der TeamViewer Full Client und der TeamViewer Host unter Windows. Der Fehler steckt im Rollback-Mechanismus des Installationsprogramms: Schlägt eine Installation oder ein Update fehl, stellt der mit erhöhten Rechten laufende Installer zuvor gesicherte Dateien aus einem temporären Verzeichnis wieder her. Dieses Verzeichnis ist jedoch für normale Benutzer beschreibbar, und zwischen der Prüfung und der tatsächlichen Verwendung der Dateien klafft ein Zeitfenster – eine sogenannte TOCTOU-Race-Condition. Ein lokal angemeldeter Angreifer mit geringen Rechten kann die Sicherungsdateien in genau diesem Moment gegen eigene Dateien austauschen. Der privilegierte Installer stellt dann die manipulierten Inhalte wieder her, wodurch der Angreifer seine Rechte bis auf die höchste Windows-Systemebene ausweiten und den Rechner vollständig kontrollieren kann. Voraussetzung ist, dass während einer Installation oder Aktualisierung ein Rollback stattfindet und der Angreifer den Zeitpunkt präzise trifft.
CVE-2026-92369
7,3
HIGH
CVSS Basis-Score
Beschreibung