Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-92370

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Zugriffskontrolle von TeamViewer Full Client, Host und verwandten betroffenen Modulen unter Windows, Linux und macOS. Beim Aufbau einer Fernwartungssitzung werden die vom Nutzer festgelegten Berechtigungseinstellungen nicht zuverlässig durchgesetzt: Ein bereits authentifizierter Angreifer kann die Parameter der Zugriffskontrolle für eingeschränkte Funktionen manipulieren und so Aktionen ausführen, die das Opfer in seiner Konfiguration ausdrücklich untersagt hat. Damit werden Schutzeinstellungen wirkungslos, mit denen etwa bestimmte Fernsteuerungsfunktionen gesperrt wurden. In der Folge sind unautorisierte Eingriffe auf dem entfernten System möglich, die bis zur Ausführung beliebigen Codes auf dem Zielrechner führen können. Betroffen sind Installationen, bei denen Anwender sich darauf verlassen, dass einzelne Fernzugriffsfunktionen per Konfiguration eingeschränkt sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln