Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-92371

7 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind der TeamViewer Full Client und der TeamViewer Host für Linux. In der Funktion zur Cloud-Session-Aufzeichnung wird ein Dateipfad nicht korrekt geprüft: Zwischen der Prüfung des Pfades und dem anschließenden Zugriff auf die Datei besteht ein Zeitfenster, das ein Angreifer ausnutzen kann (sogenannte Race Condition). Wer sich bereits lokal am System angemeldet hat, kann in diesem Moment den Pfad manipulieren, sodass die Software mit erhöhten Rechten Dateioperationen an Orten ausführt, die dafür nicht vorgesehen sind. Dadurch lassen sich unter Umständen geschützte Dateien überschreiben oder anlegen, was dem Angreifer zusätzliche Rechte auf dem System verschaffen kann. Der Angriff setzt einen bestehenden lokalen Zugang voraus und ist aus der Ferne ohne Anmeldung nicht durchführbar.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln