TeamViewer advirtió el martes a sus usuarios que instalasen de inmediato la actualización que corrige cinco vulnerabilidades de alta gravedad detectadas en su software de acceso remoto. La compañía recomienda actualizar cuanto antes a la versión 15.82, ya que uno de los fallos permitiría a un atacante remoto ejecutar código en el equipo de la víctima. TeamViewer no ha detectado indicios de que estos problemas se estén explotando activamente, pero insiste en no demorar la instalación del parche.
El aviso, publicado ese mismo martes, afecta al cliente completo (Full Client) y al software Host de TeamViewer en sus versiones para Windows, Linux y macOS. El fallo más grave, registrado como CVE-2026-92370, es un error de control de acceso en la sesión remota que podría permitir a un atacante realizar acciones no autorizadas y acabar ejecutando código en el sistema de la víctima. TeamViewer calificó la corrección como una prioridad y difundió una alerta poco habitual pidiendo a sus clientes que actualicen sin demora.
Un fallo permite tomar el control de una sesión remota
La vulnerabilidad CVE-2026-92370 nace de una gestión incorrecta de los permisos de acceso a la sesión remota en TeamViewer Full Client y Host. Un atacante remoto podría aprovecharla para realizar acciones que no le corresponden y, en última instancia, lograr la ejecución de código en el sistema de la víctima. Es el fallo que TeamViewer sitúa en primer lugar dentro del aviso, precisamente por el tipo de acceso que abre a quien lo explota.
Junto a este fallo principal, la compañía corrigió otras cuatro vulnerabilidades que también exigían atención inmediata:
- Un salto de ruta (CVE-2026-19743).
- Un desbordamiento de búfer en memoria dinámica o heap (CVE-2026-92368).
- Una condición de carrera de tipo TOCTOU (CVE-2026-92369), que se produce cuando el estado de un recurso cambia entre el momento en que se comprueba y el momento en que se usa.
- Una validación incorrecta de rutas (CVE-2026-92371).
Estos cuatro problemas permitirían a un atacante local ejecutar código con los privilegios del usuario que ha iniciado sesión o, yendo un paso más allá, escalar hasta la cuenta NT AUTHORITY/SYSTEM en Windows o root en Linux y macOS. Todos comparten el mismo desenlace posible: dar a quien los explota un control sobre el equipo que no debería tener.
TeamViewer ya distribuye la versión 15.82 parcheada
TeamViewer recomienda actualizar a la versión 15.82, que ya incorpora la corrección de los cinco fallos descritos en el aviso. El parche también se ha extendido a las versiones de mantenimiento y a las líneas legacy que todavía reciben soporte, según confirma la propia compañía.
«TeamViewer recomienda encarecidamente que todos los usuarios actualicen a la última versión disponible lo antes posible», señala la empresa, que además añade que «no tiene constancia de ninguna divulgación pública ni de explotación activa» de estos fallos. Se trata de un aviso poco habitual en el historial reciente de la compañía, que rara vez emite comunicados de este tono para pedir a sus clientes que actualicen con tanta urgencia. Si usamos TeamViewer en casa o en la empresa, conviene comprobar cuanto antes si nuestra instalación corresponde ya a la versión 15.82 o a una rama de mantenimiento que incluya el parche, y descargar la actualización desde los canales oficiales de la compañía si no es así.
Los intentos de infiltración no son nuevos
Herramientas como TeamViewer resultan atractivas para el cibercrimen precisamente por lo que las hace útiles: facilitan el acceso a un equipo desde cualquier lugar. Grupos de ransomware y otros actores maliciosos han recurrido en numerosas ocasiones a este tipo de software legítimo para infiltrarse en los sistemas de sus víctimas y desplegar después malware y otras herramientas maliciosas.
La propia TeamViewer ha sufrido varios incidentes en su red corporativa a lo largo de la última década. En 2016 fue víctima de una brecha vinculada a actores chinos que emplearon el malware backdoor Winnti, un ataque que la compañía no reveló públicamente hasta mayo de 2019. La segunda intrusión, que afectó a su red interna corporativa, se divulgó hace dos años y terminó atribuyéndose a Midnight Blizzard, el grupo de hackers respaldado por el Estado ruso también conocido como APT29, Nobelium o Cozy Bear. Ese historial explica por qué la compañía insiste ahora en que actualicemos sin demora los cinco fallos recién corregidos.
