TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。
セキュリティ情報TV-2026-1010として公開されたこれらの脆弱性は、Windows、Linux、macOS上のTeamViewer Full ClientおよびHostのインストール環境に影響します。最も深刻な脆弱性のCVSSスコアは8.8です。
同社は、TeamViewer バージョン15.82と、これに対応するサポート対象のメンテナンスリリースおよびレガシーリリースで脆弱性を修正したと説明しています。2026年9月29日付のアドバイザリー公開時点で、これらの脆弱性が公に開示されたり、実環境で悪用されたりしている事実は確認していないとしています。
最も評価が高いCVE-2026-92370は、Windows、Linux、macOS上のバージョン15.82より前のTeamViewer Full Client、Host、および関連モジュールに影響するアクセス制御の不備です。CVSSスコアは8.8でした。
認証済みのリモート攻撃者は、セッション確立時にアクセス制御パラメータを操作することで、標的ユーザーが明示的に設定した制限を回避できるとされています。
その結果、本来ブロックされるはずだった不正なセッション操作を実行でき、影響を受けるデバイス上でリモートコード実行に至る可能性があります。
TeamViewerは、ヘルプデスク支援、無人のデバイス管理、企業のリモート管理などで広く使われています。そのため、権限バイパスの脆弱性があると、攻撃者がリモートセッションへのアクセス権を取得または悪用した場合に、重大なリスクが生じかねません。
各組織は、アップデートを適用するとともに、TeamViewerの権限プロファイルを見直し、直近のセッション履歴を監査する必要があります。
CVE-2026-19743は、TeamViewerのローカルIPCサービスに存在するパストラバーサルの脆弱性です。Windows、Linux、macOS上のバージョン15.82より前のFull ClientおよびHostに影響し、CVSSスコアは7.8です。
ローカルで認証された低権限の攻撃者が、細工したIPCコマンドをTeamViewerのサービスデーモンに送信し、不十分なパス検証を悪用する可能性があります。
悪用に成功すると、WindowsではNT AUTHORITY\SYSTEM、LinuxやmacOSではrootといった昇格した権限で任意のファイルを書き込めるため、ローカル権限昇格につながります。
このほかの2件の脆弱性も、権限昇格のリスクを生じさせます。CVE-2026-92369は、Windowsインストーラーのロールバック処理における競合状態(レースコンディション)の問題です。
ローカルの攻撃者は、昇格権限で動作するインストーラーがロールバック用のバックアップファイルを復元する前に、ユーザーが書き込み可能な一時ディレクトリ内の該当ファイルを差し替えることで、SYSTEM権限を取得できる可能性があります。ただし、悪用にはインストール中または更新のロールバック時に競合状態を成立させる必要があります。
CVE-2026-92371は、LinuxのCloud Session Recording機能に影響します。この脆弱性は、リンクの解決処理が不適切であることと、パス検証からファイルアクセスまでの間に競合状態が生じることに起因します。ローカルの認証済み攻撃者は、これを悪用して、特権を伴うファイル操作を意図しない場所へリダイレクトできます。
TeamViewerは、CVE-2026-92368も修正しました。これは、LinuxおよびmacOSで.tvsセッション録画ファイルを処理する際に発生するヒープベースのバッファオーバーフローです。録画されたセッションデータの展開時に、サイズの不一致が生じることが原因です。
攻撃者は、悪意ある録画ファイルを作成し、TeamViewerの「録画セッションの再生または変換」機能で開くよう被害者を誘導する可能性があります。成功すると、ヒープへの境界外書き込みが発生し、ログイン中のユーザーの権限で任意のコードを実行されるおそれがあります。
管理者は、特に未更新のエンドポイントでは、身に覚えのない.tvsファイルを悪意あるものとして扱う必要があります。
エンドポイント監視チームも、TeamViewerの録画再生における通常と異なる動作、予期しないインストーラーのロールバック、TeamViewerのサービスプロセスによる不審なファイル書き込みを調査する必要があります。
各組織は、TeamViewer Full ClientおよびHostのインストール環境を、直ちにバージョン15.82以降へ更新してください。対象は、Windows、Linux、macOSの各システムのほか、影響を受けるクライアントコンポーネントを使用するTeamViewer Remote、TeamViewer Tensor、TeamViewer ONEの環境も含まれます。
サポート対象の旧ブランチにも修正が提供されています。Windows 7およびWindows 8向けのバージョン15.64.8、バージョン14.7.48855、バージョン13.2.36230、またはプラットフォーム別の関連リリースが該当します。
TeamViewerは従業員のワークステーション、サーバー、外部のサポートシステム、無人デバイスなど幅広く導入されていることが多いため、セキュリティチームは管理対象外のエンドポイントも含めて棚卸しを行い、リモートアクセスツールが一貫して更新されていることを確認する必要があります。
1万6,000以上のSOCチームがANY.RUNを活用し、脅威調査の効率化と手作業の削減を実現しています。チームでの導入を検討する
翻訳元: https://cyberpress.org/critical-teamviewer-vulnerabilities/