Podatność w klientach TeamViewer dla systemu Linux
Zespół CERT Polska informuje o podatności w TeamViewer Full Client oraz TeamViewer Host dla systemu Linux.
Podatność, oznaczona jako CVE-2026-19042, pozwala zdalnemu atakującemu na wykonanie dowolnych poleceń z uprawnieniami aktualnego użytkownika. Atak wymaga, aby użytkownik kliknął specjalnie spreparowany link przesłany w wiadomości czatu. Domyślnie wiadomości od nadawców spoza listy kontaktów są wyłączone, co ogranicza wektor ataku do przypadków, w których odbiorca włączył tę opcję lub atakujący znajduje się na jego liście kontaktów.
Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.
Więcej informacji znajduje się w komunikacie producenta:
Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.