Noticias

TeamViewer tapó cinco fallas de gravedad alta: pasá hoy a la 15.82 o al parche de tu rama

Ilustración: sobre una repisa de cartón contra una pared de cartón corrugado, un bloque de acrílico blanco con forma de flecha de doble punta, agrietado en el medio y emparchado con una curita que dice «15.82». Delante, una tarjeta dice «5 fallas corregidas». A la derecha, una columna azul con el logo de TeamViewer, el texto «TeamViewer · TV-2026-1010» y el titular «Cinco fallas, un parche».

Si tenés TeamViewer instalado en la PC, en la Mac o en una máquina con Linux, hoy te toca actualizarlo. El 29 de septiembre TeamViewer publicó el boletín de seguridad TV-2026-1010, con cinco vulnerabilidades de gravedad alta en el cliente completo y en TeamViewer Host, y las corrigió en la versión 15.82. El pedido de TeamViewer es directo: que todos los usuarios actualicen a la última versión «lo antes posible».

Qué hacer hoy: abrí TeamViewer, iniciá sesión con tu cuenta y, en el menú de ayuda (Help, abajo a la izquierda), elegí la opción para buscar una versión nueva (Check for new version, o su equivalente si tenés el programa en español). Si aparece la actualización, aceptala: el programa se reinicia solo y queda instalada. En la versión clásica, la misma opción está en el menú de tres líneas (≡). No te quedes esperando la actualización automática: según la propia TeamViewer, por defecto revisa una vez por semana.

Para bajar la ansiedad a su nivel justo: TeamViewer dice que no tiene conocimiento de que estas fallas se hayan divulgado públicamente ni de que se estén explotando. Es una actualización para hacer ya, no un motivo para desenchufar el router.

Qué versión corrige las fallas

La corrección llegó en la 15.82, y al 30 de septiembre las páginas de descarga de TeamViewer para Windows y macOS muestran como versión actual la 15.82.6. Para quien sigue en versiones viejas, el boletín también lista parches para las ramas de mantenimiento:

Si usás…Actualizá a esta versión o posterior
TeamViewer actual (cliente completo o Host) en Windows, macOS o Linux15.82
TeamViewer 15.64 para Windows 7 y 815.64.8
TeamViewer 14 (Windows, macOS o Linux)14.7.48855
TeamViewer 13 para Windows13.2.36230
TeamViewer 13 para Linux / macOS13.2.153995 / 13.2.153994

Si tu versión empieza con 15 y es anterior a la 15.82, estás en la lista, salvo que uses la rama 15.64 para Windows 7 y 8 y ya tengas la 15.64.8. Después de actualizar, mirá el número de versión y comparalo con la tabla: si es igual o más alto que el de tu rama, quedaste cubierto. Que no aparezca ningún aviso de versión nueva no alcanza como prueba, sobre todo si estás en una rama vieja o si la empresa controla las actualizaciones con políticas.

Ilustración: bajo el título «Una desde afuera, cuatro desde adentro», una casa de muñecas cortada al medio sobre una mesa de hormigón. Afuera, un cable azul entra por la ventana con una tarjeta que dice «1 remota: alguien conectado a tu PC»; adentro, junto a una PC en miniatura, otra tarjeta dice «4 locales: una cuenta en el equipo o un archivo que abrís». Abajo, una tira de papel dice «La 15.82 cierra las cinco».
Ilustración de TCD. La separación entre la falla remota y las cuatro locales sigue las descripciones y los vectores CVSS del boletín TV-2026-1010 de TeamViewer.

Las cinco fallas, sin jerga

De las cinco, una sola se aprovecha a distancia, es la de mayor puntaje y la puede usar alguien que ya tiene una sesión remota con tu equipo. Las otras cuatro necesitan que el atacante ya tenga una cuenta en el equipo o que vos abras un archivo que te pasó.

  • CVE-2026-92370 (8,8 sobre 10, Windows, macOS y Linux). Es la más seria. Según TeamViewer, alguien con acceso autenticado a una sesión remota puede saltarse los permisos que configuró la otra persona al establecer la conexión y hacer cosas que esa persona había negado explícitamente, lo que podría terminar en ejecución de código en el equipo. Dicho en criollo: si le das acceso a alguien con permisos recortados, esos recortes podían no aguantar.
  • CVE-2026-19743 (7,8, Windows, macOS y Linux). Un usuario del propio equipo, con permisos comunes, podía mandarle comandos al servicio local de TeamViewer y escribir archivos donde no debía, hasta quedar con permisos de administrador del sistema (SYSTEM en Windows, root en Linux y macOS).
  • CVE-2026-92368 (7,8, macOS y Linux, versiones 15.70 a 15.81). Una grabación de sesión (archivo .tvs) armada a propósito podía ejecutar código al abrirla con la función para reproducir o convertir sesiones grabadas. Hace falta convencerte de que la abras.
  • CVE-2026-92369 (7,3, Windows). Una falla de sincronización en el mecanismo de reversión del instalador, que un usuario local con pocos permisos podía usar para escalar a SYSTEM. Para aprovecharla hace falta acertar el momento justo y que haya una reversión durante una instalación o actualización.
  • CVE-2026-92371 (7,0, Linux). Otra falla de sincronización, en la grabación de sesiones en la nube, que un usuario local podía usar para que el sistema hiciera operaciones con privilegios sobre archivos donde no correspondía.

Por qué conviene no dejarlo para después

TeamViewer es el programa con el que un técnico, un familiar o el proveedor de sistemas de tu empresa entra a tu computadora a arreglar algo. Justamente por eso, la falla remota importa aunque nadie la esté explotando hoy: los permisos que ponés al compartir la pantalla son la última barrera entre «mirá esto» y «tocá lo que quieras». Esa es nuestra lectura, no algo que diga el boletín, pero la descripción de la CVE-2026-92370 apunta exactamente ahí. La herramienta por la que otros entran a tu PC merece estar más al día que el fondo de pantalla.

BleepingComputer, que publicó la noticia el 30 de septiembre, recuerda además que TeamViewer es un programa del que los delincuentes, incluidas bandas de ransomware, abusan seguido para entrar en equipos ajenos. Eso no tiene que ver con estas fallas en particular, pero explica por qué un programa de acceso remoto desactualizado no es un detalle menor.

Ilustración: bajo el título «Tres formas de actualizar», una bandeja de arena con tres carteles de madera: «A mano: menú de ayuda, buscar versión nueva», «Automática: revisa una vez por semana», con una etiqueta roja colgada, y «Remota: botón en la sesión».
Ilustración de TCD. Las tres vías resumen la guía «Update TeamViewer» de la base de conocimiento de TeamViewer; no reproduce la interfaz del programa.

Si administrás varias PC

  • Actualización remota: si ya te conectás a esas máquinas, la barra de herramientas del control remoto tiene un botón de actualización remota. TeamViewer se cierra en el otro equipo, instala la versión nueva y te vuelve a conectar solo.
  • Muchas PC con Windows: TeamViewer recomienda su paquete MSI, que según su guía está disponible con las licencias Corporate y Tensor. Aparte, la actualización automática se puede configurar y distribuir con las políticas de TeamViewer.
  • Equipos con versiones 13 o 14: tienen parche propio (tabla de arriba), así que no hace falta pasar de golpe a la 15 para cerrar estas fallas. Lo que sí hace falta es instalar esa compilación puntual.
  • Grabaciones de sesión: mientras no actualices las Mac y las máquinas con Linux, no abras archivos .tvs que te lleguen de afuera.

Lo que el boletín no dice

El boletín nombra como afectados al cliente completo y a TeamViewer Host en Windows, macOS y Linux, dentro de los productos TeamViewer Remote, Tensor y ONE. No menciona por separado a QuickSupport, el módulo chico que se usa para recibir ayuda, ni a las apps de Android o iOS; habla de «servicios relacionados» y «módulos relacionados» sin enumerarlos. Que no aparezcan no prueba que estén a salvo: simplemente el documento no habla de ellos. Nuestra sugerencia, no de TeamViewer: si usás QuickSupport, bajalo de nuevo del sitio oficial cuando lo necesites en lugar de reusar un ejecutable viejo. El boletín tampoco nombra a quienes encontraron las fallas, pero el registro público de la CVE-2026-92370, cargado por la propia TeamViewer, acredita a los investigadores HeaZzy (Mathys Khalfa) y skav (Antoine Rieul).

Fuentes: TeamViewer, boletín de seguridad TV-2026-1010 (29 de septiembre de 2026); TeamViewer, «Update TeamViewer»; páginas de descarga de TeamViewer para Windows y macOS; BleepingComputer (30 de septiembre de 2026). Todas consultadas el 30 de septiembre de 2026; la cita es traducción propia.

Deja un comentario