Betroffen sind der TeamViewer Full Client und der TeamViewer Host für Linux. In der Funktion zur Cloud-Session-Aufzeichnung wird ein Dateipfad nicht korrekt geprüft: Zwischen der Prüfung des Pfades und dem anschließenden Zugriff auf die Datei besteht ein Zeitfenster, das ein Angreifer ausnutzen kann (sogenannte Race Condition). Wer sich bereits lokal am System angemeldet hat, kann in diesem Moment den Pfad manipulieren, sodass die Software mit erhöhten Rechten Dateioperationen an Orten ausführt, die dafür nicht vorgesehen sind. Dadurch lassen sich unter Umständen geschützte Dateien überschreiben oder anlegen, was dem Angreifer zusätzliche Rechte auf dem System verschaffen kann. Der Angriff setzt einen bestehenden lokalen Zugang voraus und ist aus der Ferne ohne Anmeldung nicht durchführbar.
CVE-2026-92371
7
HIGH
CVSS Basis-Score
Beschreibung