TeamViewer a averti mardi ses utilisateurs d'installer immédiatement la mise à jour qui corrige cinq vulnérabilités de haute gravité détecté dans votre logiciel d'accès à distance. L'entreprise recommande de passer au plus vite à la version 15.82, car l'une des failles permettrait à un attaquant distant d'exécuter du code sur l'ordinateur de la victime. TeamViewer n'a vu aucun signe indiquant que ces problèmes sont activement exploités, mais insiste pour ne pas retarder l'installation du correctif.
L'avis, publié le même mardi, concerne le client complet et le logiciel TeamViewer Host dans ses versions pour Windows, Linux et macOS. L'échec le plus grave, enregistré comme CVE-2026-92370est une erreur de contrôle d'accès dans la session à distance qui pourrait permettre à un attaquant d'effectuer des actions non autorisées et finir par exécuter du code sur le système de la victime. TeamViewer a classé le correctif comme prioritaire et a émis une alerte rare demandant à ses clients de mettre à jour sans délai.
Une panne permet de prendre le contrôle d'une session à distance
La vulnérabilité CVE-2026-92370 Cela résulte d'une mauvaise gestion des autorisations d'accès à la session à distance dans TeamViewer Full Client et Host. Un attaquant distant pourrait l'exploiter pour réaliser des actions ne relevant pas de sa responsabilité et conduire in fine à l'exécution de code sur le système de la victime. C'est l'échec que TeamViewer place en premier dans l'avis, précisément en raison du type d'accès qu'il ouvre à celui qui l'exploite.
Parallèlement à cette faille principale, l’entreprise a corrigé quatre autres vulnérabilités qui nécessitaient également une attention immédiate :
- Une rupture de chemin (CVE-2026-19743).
- Un dépassement de tampon de tas (CVE-2026-92368).
- Une condition de concurrence TOCTOU (CVE-2026-92369), qui se produit lorsque l'état d'une ressource change entre le moment où elle est vérifiée et le moment où elle est utilisée.
- Validation incorrecte du chemin (CVE-2026-92371).
Ces quatre problèmes permettraient à un attaquant local d'exécuter du code avec les privilèges de l'utilisateur connecté ou, en allant plus loin, de passer au compte NT AUTHORITY/SYSTEM sous Windows ou root sous Linux et macOS. Ils partagent tous le même résultat possible : donner à l’exploitant un contrôle sur l’équipement qu’il ne devrait pas avoir.
TeamViewer distribue déjà la version patchée 15.82
TeamViewer recommande mise à jour vers la version 15.82qui comprend déjà la correction des cinq erreurs décrites dans l'avis. Le correctif a également été étendu aux versions de maintenance et aux lignes héritées toujours prises en charge, comme l'a confirmé l'entreprise elle-même.
« TeamViewer recommande fortement à tous les utilisateurs de mettre à jour vers la dernière version disponible dès que possible », précise l'entreprise, qui ajoute également « qu'elle n'a connaissance d'aucune divulgation publique ni exploitation active » de ces failles. Il s'agit d'un avis inhabituel dans l'histoire récente de l'entreprise, qui publie rarement des déclarations de ce ton pour demander à ses clients de se mettre à jour avec autant d'urgence. Si nous utilisons TeamViewer à la maison ou en entreprise, il est conseillé de vérifier au plus vite si notre installation correspond déjà à la version 15.82 ou à une branche de maintenance qui inclut le patch, et de télécharger la mise à jour depuis les canaux officiels de l'entreprise sinon.
Les tentatives d'infiltration ne sont pas nouvelles
Des outils comme TeamViewer sont attrayants pour la cybercriminalité précisément parce qu’ils sont utiles : ils facilitent l’accès à un ordinateur depuis n’importe où. Les groupes de ransomwares et autres acteurs malveillants ont souvent utilisé ce type de logiciel légitime pour infiltrer les systèmes de leurs victimes, puis déployer des logiciels malveillants et d'autres outils malveillants.
TeamViewer lui-même a subi plusieurs incidents sur son réseau d'entreprise au cours de la dernière décennie. Dans 2016 a été victime d'une brèche liée à des acteurs chinois utilisant le malware backdoor Winnti, une attaque que l'entreprise n'a divulguée publiquement qu'en mai 2019. La deuxième intrusion, qui a touché son réseau interne d'entreprise, a été révélée il y a deux ans et a fini par être attribuée à Blizzard de minuitle groupe de hackers soutenu par l’État russe également connu sous le nom d’APT29, Nobelium ou Cozy Bear. Cet historique explique pourquoi la société insiste désormais pour que nous mettions à jour sans délai les cinq bogues nouvellement corrigés.
Foire aux questions sur les vulnérabilités de TeamViewer Ils affectent les logiciels Full Client et TeamViewer Host pour Windows, Linux et macOS. La version 15.82, ainsi que les versions de maintenance et héritées prises en charge, incluent déjà les cinq correctifs.
TeamViewer prétend n'avoir connaissance d'aucun code d'exploitation public ou d'exploitation active, mais recommande une mise à jour immédiate étant donné la grande gravité des failles, en particulier CVE-2026-92370.
Vérifiez simplement la version installée depuis l'application elle-même ou depuis la page de téléchargement officielle de TeamViewer ; Si elle est antérieure à la 15.82, il est conseillé de la mettre à jour dès que possible, car cette version inclut la correction des cinq bugs.
Il s'agit d'un échec qui se produit lorsque l'état d'une ressource change entre le moment où un programme la vérifie et le moment où il l'utilise, ce qui peut permettre à un attaquant de manipuler cet intervalle pour exécuter des actions involontaires.
Quelles versions de TeamViewer sont concernées par ces vulnérabilités ?
Ces vulnérabilités de TeamViewer sont-elles activement exploitées ?
Comment savoir si mon TeamViewer a besoin de cette mise à jour ?
Qu'est-ce qu'une condition de concurrence TOCTOU comme celle corrigée dans TeamViewer ?