TeamViewer parcha cinco fallas graves y pide actualizar cuanto antes

La versión 15.82 corrige cinco vulnerabilidades en el cliente completo y el Host de TeamViewer para Windows, Linux y macOS. La más grave permite ejecución remota de código.

TeamViewer publicó correcciones para cinco vulnerabilidades en su cliente completo y en el componente Host de sus versiones para Windows, Linux y macOS, y pidió a los usuarios actualizar a la versión 15.82 sin demora. La compañía declaró que recomienda encarecidamente que todos los usuarios actualicen a la última versión disponible cuanto antes.

Qué corrige la versión 15.82

La falla más grave es CVE-2026-92370, un bypass del control de acceso en sesiones remotas que, según la propia empresa, puede permitir acciones no autorizadas que llevan a ejecución remota de código. Es la única del lote que un atacante puede aprovechar sin presencia previa en el equipo.

Las otras cuatro exigen acceso local y sirven para escalar privilegios. CVE-2026-19743 es un recorrido de rutas; CVE-2026-92368, un desbordamiento de memoria dinámica; CVE-2026-92369, una condición de carrera del tipo tiempo de comprobación contra tiempo de uso; y CVE-2026-92371, una validación indebida de rutas. Según la descripción del fabricante, permiten a un atacante local ejecutar código con los privilegios del usuario actual o escalar hasta NT AUTHORITY/SYSTEM en Windows o root en sistemas Unix.

TeamViewer añadió que no tiene conocimiento de divulgación pública de estas fallas ni de explotación activa en el entorno real. El aviso llega, por tanto, antes de que exista código de explotación en circulación, que es la ventana en la que un parche cuesta menos aplicarlo.

Por qué el software de soporte remoto concentra el riesgo

Una herramienta de control remoto es, por definición, un canal con privilegios elevados hacia todo el parque de equipos. La combinación que aparece en este aviso —un bypass de control de acceso de sesión más cuatro rutas de escalada local— describe un encadenamiento clásico: entrar por la sesión y luego subir hasta el nivel del sistema operativo.

El componente que más suele quedar sin atender es el Host desatendido, la instalación silenciosa que permite conectarse a un equipo sin que nadie acepte la conexión del otro lado. Corre en servidores, quioscos, cajas registradoras y estaciones de producción, y rara vez aparece en los inventarios de software que mantienen las áreas de TI.

Lectura regional

En República Dominicana y buena parte de América Latina, el soporte remoto sostiene la operación de sucursales bancarias, redes de farmacias, estaciones de combustible y puntos de venta distribuidos, donde no hay personal técnico en sitio. Esa dependencia convierte al cliente de control remoto en una pieza de infraestructura crítica que casi nunca se trata como tal.

El trabajo concreto de esta semana no es solo actualizar las estaciones conocidas, sino levantar el inventario del Host desatendido: en qué equipos está instalado, con qué cuenta corre y quién tiene autorización para conectarse. Es la instalación que nadie recuerda haber hecho y la que nunca pide actualizarse sola.

Fuente: BleepingComputer, «TeamViewer urges users to patch severe flaws as soon as possible», 30 de septiembre de 2026.