Cảnh báo lỗ hổng CVE nghiêm trọng trên TeamViewer

Cảnh báo lỗ hổng CVE nghiêm trọng trên TeamViewer
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Cập nhật bản vá quan trọng cho các lỗ hổng CVE trên TeamViewer

TeamViewer vừa phát hành các bản cập nhật bảo mật để khắc phục 5 lỗ hổng CVE nghiêm trọng ảnh hưởng đến các phiên bản Full Client và Host trên hệ điều hành Windows, Linux và macOS. Những rủi ro bảo mật này có thể cho phép kẻ tấn công vượt qua các quyền kiểm soát phiên từ xa và thực thi mã tùy ý trên hệ thống bị ảnh hưởng.

Người dùng được khuyến cáo cập nhật TeamViewer lên phiên bản 15.82 hoặc các phiên bản mới nhất hiện có để đảm bảo an toàn thông tin. Hiện tại, nhà cung cấp chưa ghi nhận bất kỳ dấu hiệu nào về việc các lỗ hổng này bị khai thác công khai trong thực tế theo thông tin từ bản tin bảo mật chính thức của TeamViewer.

Chi tiết các lỗ hổng CVE nghiêm trọng

Lỗ hổng leo thang đặc quyền chính, được định danh là CVE-2026-19743, ảnh hưởng đến các bản cài đặt TeamViewer Full Client và Host trước phiên bản 15.82. Lỗi IPC cục bộ này cho phép người dùng đã xác thực với quyền hạn thấp có thể thao túng đường dẫn tệp và ghi tệp tùy ý với quyền SYSTEM hoặc root.

Lỗ hổng này đạt mức điểm CVSS 7.8 và được phân loại theo CWE-22, hay còn gọi là path traversal, do hạn chế không đúng cách đối với đường dẫn tệp trong thư mục bị giới hạn. Vấn đề này cũng ảnh hưởng đến một số phiên bản cũ bao gồm 15.64, 14.7 và 13.2 trên các hệ điều hành được hỗ trợ.

Các rủi ro bảo mật liên quan đến trình cài đặt và tệp tin

CVE-2026-92369 là lỗi race condition dạng time-of-check time-of-use trong cơ chế khôi phục trình cài đặt của Windows. Kẻ tấn công cục bộ với đặc quyền thấp có thể thay thế các tệp sao lưu trong thư mục tạm thời trước khi trình cài đặt khôi phục chúng, dẫn đến khả năng chiếm quyền SYSTEM.

Ngoài ra, các lỗ hổng khác bao gồm:

  • CVE-2026-92371: Lỗi phân giải liên kết không đúng cách trong chức năng ghi phiên họp trên Linux.
  • CVE-2026-92368: Lỗi heap-based buffer overflow khi xử lý tệp ghi phiên .tvs trên Linux và macOS.
  • CVE-2026-92370: Lỗ hổng có mức độ nghiêm trọng cao nhất với điểm CVSS 8.8, cho phép kẻ tấn công từ xa đã xác thực vượt qua các hạn chế được cấu hình để thực hiện hành vi trái phép hoặc remote code execution.

Để bảo vệ hệ thống, các đội ngũ bảo mật nên kiểm tra các thiết bị đang chạy TeamViewer và nâng cấp lên phiên bản 15.82 ngay lập tức. Bên cạnh đó, cần xem xét lại các thiết lập kiểm soát truy cập, hạn chế đặc quyền truy cập từ xa và giám sát các hoạt động cài đặt bất thường hoặc các tệp tin lạ trong hệ thống.