TeamViewer 15.82 закрывает пять уязвимостей, включая обход контроля доступа в удалённых сессиях

TeamViewer

В настольном клиенте TeamViewer Full Client и в модуле Host нашлись пять уязвимостей, затрагивающих Windows, Linux и macOS. Самая высокая оценка - 8.8 по шкале CVSS - у ошибки контроля доступа: злоумышленник с действующей учётной записью обходит настройки разрешений и делает на чужой машине то, что владелец запретил. Остальные четыре проблемы ведут к повышению привилегий и выполнению кода. Исправления собраны в версии 15.82. Сведений об эксплуатации в реальных атаках вендор не приводит.

Детали уязвимостей

Обход контроля доступа (CVE-2026-92370) срабатывает на этапе установки сессии. Атакующий подключается к чужому устройству обычным способом, а затем меняет параметры доступа к ограниченным функциям. Владелец машины, к примеру, запретил передачу файлов или работу с буфером обмена, однако подключающийся всё равно получает эти возможности. В худшем случае дело доходит до выполнения произвольного кода на целевой системе. Ошибка уровня High касается всех трёх платформ и не требует высоких привилегий у атакующего - достаточно действительных учётных данных TeamViewer.

Вторая уязвимость (CVE-2026-19743) сидит в службе межпроцессного взаимодействия. Это внутренний канал, через который программы на одной машине обмениваются командами. Пути к файлам здесь проверяются недостаточно строго. Локальный пользователь с низкими правами отправляет службе составленные особым образом команды и записывает файлы туда, куда ему вход закрыт. Операции идут с правами системы (NT AUTHORITY или root), поэтому атакующий поднимает свои привилегии до максимальных. Оценка - 7.8, затронуты Windows, Linux и macOS, включая старые ветви поддержки.

Третья ошибка (CVE-2026-92368) связана с воспроизведением записанных сессий на Linux и macOS. Переполнение буфера в динамической памяти возникает при обработке файлов записей, созданных в версиях начиная с 15.70. Размер данных не совпадает с ожидаемым при распаковке, и запись выходит за границы выделенной области. Достаточно убедить человека открыть подготовленный файл через функцию воспроизведения записи, и код выполнится с правами текущего пользователя. Оценка - 7.8.

Четвёртая уязвимость (CVE-2026-92369) касается установщика для Windows. Механизм отката хранит резервные копии во временном каталоге, куда может писать обычный пользователь. Успев подменить эти файлы до восстановления, атакующий получает права системы. Условие жёсткое: нужно точно угадать момент и дождаться отката во время установки или обновления. Оценка - 7.3. Пятая проблема (CVE-2026-92371) относится к записи сессий в облако на Linux. Проверка пути и последующее обращение к файлу разнесены во времени, из-за чего подмена ссылки уводит привилегированную операцию в постороннее место. Оценка - 7.0.

Все пять ошибок объединяет одно обстоятельство: злоумышленнику нужен предварительный доступ к машине, к учётной записи или хотя бы сговор с пользователем. Со стороны это выглядит слабым утешением. TeamViewer занимает заметное место в корпоративной инфраструктуре, его ставят на серверы, рабочие станции поддержки и компьютеры руководителей. Хост-модуль нередко настроен на постоянный доступ из интернета, чтобы специалист мог подключиться без подтверждения на месте. На такой машине локальное повышение привилегий превращает скромную зацепку в полный контроль. Обход же ограничений сессии бьёт по тем организациям, которые сознательно урезали права подключающихся специалистов ради разделения обязанностей. Теперь эти ограничения можно обойти, не взламывая ничего снаружи.

Вендор закрыл все пять проблем в сборке 15.82 для Windows, Linux и macOS. Отдельные исправления получили старые линии 13.2, 14.7 и 15.64, в том числе выпуски для Windows 7 и 8, которые давно сняты с поддержки основного продукта. Обновлять нужно и клиент, и хост: они используют общий код и одинаково уязвимы. Администраторам стоит сверить версии на всём парке машин, включая те, где TeamViewer установлен годами и работает без присмотра. Автоматическое обновление справляется не всегда, особенно на устройствах с ограниченным доступом в сеть, а именно такие машины чаще всего и остаются без свежих сборок.

Инструменты удалённого доступа остаются привлекательной целью, поскольку по своей природе соединяют внешний мир с рабочим столом пользователя. Пять уязвимостей разного класса в одном релизе говорят о внимательном аудите продукта и о зрелости процессов раскрытия. Обратная сторона в том, что цена ошибки здесь выше средней: одно обновление закрывает сразу и повышение привилегий, и обход политик, и удалённое выполнение кода. Для служб технической поддержки разумно ограничить круг подключений и включить двухфакторную аутентификацию (дополнительное подтверждение входа помимо пароля), чтобы украденный пароль не открывал путь к чужим машинам.

Ссылки

Комментарии: 0