TeamViewerに複数の脆弱性、RCE・アクセス制御バイパス・権限昇格が可能に

TeamViewerは、同社のFull Client、Host、および関連サービスで見つかった5件の重要度「高」の脆弱性に対処するため、セキュリティ情報TV-2026-1010を公開しました。

Cloudsecurity products

これらの脆弱性はWindows、Linux、macOSの各環境に影響します。リモートコード実行、セッション権限のバイパス、特権による任意のファイル書き込み、ローカル権限昇格などの問題が含まれます。

TeamViewerの複数の脆弱性

CVE-2026-19743 – パストラバーサルにより昇格権限でのファイル書き込みが可能に  

この脆弱性は、パス名が制限ディレクトリに正しく制限されない問題で、一般にパストラバーサルと呼ばれます。TeamViewer Full ClientおよびHostのローカルIPCサービスに影響します。

低権限でローカル認証済みの攻撃者が、細工したIPCコマンドをTeamViewerのサービスデーモンに送信すると、ファイルパスを操作できます。

その結果、昇格した権限で任意のファイルを書き込まれるおそれがあります。WindowsではNT AUTHORITY\SYSTEM、Linux・macOSではrootとしてコマンドが実行される可能性があります。

TeamViewerによると、この問題は15.82より前のFull ClientおよびHostに影響します。さらに、WindowsではメンテナンスブランチのうちバージョンがDescribed 15.64.8より前のもの、および14.7と13.2の各ブランチの旧パッチも影響を受けます。

CVE-2026-92368 – 悪意あるセッション録画ファイルでRCEが発生するおそれ  

この脆弱性は、LinuxとmacOSにおけるTeamViewerの.tvsセッション録画ファイルの処理に存在するヒープベースのバッファオーバーフローです。録画データの展開時にサイズの不一致が起きると、ヒープの範囲外書き込みにつながります。

攻撃が成立するには、ユーザーを誘導して「録画したセッションの再生または変換」機能から悪意のある.tvsファイルを開かせる必要があります。悪用に成功すると、現在のユーザー権限で任意のコードを実行される可能性があります。この欠陥は、LinuxおよびmacOS上のTeamViewer Full ClientとHostのうち、15.70以降15.82より前のバージョンに影響します。

CVE-2026-92369 – インストーラーのロールバック処理における競合状態  

この脆弱性は、TeamViewer Windowsインストーラーのロールバック機構に存在する競合状態(TOCTOU)です。インストールまたは更新のロールバック時、インストーラーはバックアップファイルをユーザーが書き込み可能な一時ディレクトリに保存します。その後、昇格権限のインストーラープロセスがそれらを復元します。

低権限のローカル攻撃者がこの競合状態を突くと、これらのファイルを差し替えられます。すると昇格権限のプロセスが攻撃者の用意した内容を復元し、NT AUTHORITY\SYSTEMへの権限昇格につながるおそれがあります。

この問題は、Windows上の15.82より前のTeamViewer Full ClientとHostに影響します。影響を受ける15.64、14.7、13.2の各メンテナンスブランチも含まれます。

CVE-2026-92370 – アクセス制御のバイパスがRCEにつながるおそれ  

これは今回のセキュリティ情報で最も評価が高い脆弱性で、CVSSスコアは8.8です。Windows、Linux、macOSにまたがるTeamViewer Full Client、Host、および関連モジュールに影響する、不適切なアクセス制御の問題です。

Vulnerabilityassessment service

認証済みのリモート攻撃者は、セッション確立時にアクセス制御パラメーターを改ざんできます。これにより、ユーザーが設定したリモートセッション機能の制限を回避できます。

対象ユーザーが明示的に拒否した操作を実行され、被害者のシステム上でリモートコード実行に至る可能性があります。15.82より前のFull ClientとHostはすべて影響を受けます。15.64、14.7、13.2の各ブランチにある脆弱な旧リリースも対象です。

CVE-2026-92371 – Linuxのクラウド録画機能における権限昇格  

この脆弱性は、Linux版TeamViewer Full ClientとHostのクラウドセッション録画機能に影響します。リンクの解決が不適切なことに加え、パス検証とファイルアクセスの間に競合状態があります。

ローカル認証済みの攻撃者がこの状態を悪用すると、特権によるファイル操作を意図しない場所へ誘導できます。攻撃者が対象ファイルに影響を及ぼせるか、競合状態に勝てるかによっては、ローカル権限昇格を許すおそれがあります。この問題は、15.0以降15.82より前のLinux版に影響します。

組織は、管理下のすべてのエンドポイントにTeamViewer 15.82を優先して展開する必要があります。古いOSや特定のTeamViewerリリースを使っている場合は、対応するメンテナンスアップデートを適用してください。Windows 7とWindows 8向けは15.64.8、14.7を使う環境向けは14.7.48855です。13.2については、該当する修正版を適用します。

セキュリティチームは、TeamViewerが動作するシステムへのローカルアクセスを制限してください。リモートセッションを開始または承認できるユーザーも絞り込みます。パッチ適用後は、リモートアクセス権限を確認することも重要です。また、送られてきた.tvsファイルは信頼できないコンテンツとして扱ってください。

SOCのアラート調査を1件あたり21分短縮。即座にIOCの文脈を把握し、迅速な対応を実現: SOCにTI Lookupを導入する

翻訳元: https://gbhackers.com/multiple-teamviewer-vulnerabilities/

本記事は gbhackers.com の記事を翻訳・要約したものです。