La actualización de TeamViewer arregla eso de que una sesión ignore lo que tú permitiste
Si alguien te ha echado alguna vez una mano con el PC a distancia, hay bastantes probabilidades de que lo hiciera con TeamViewer. También es el programa que los falsos técnicos de soporte piden instalar. En cualquiera de los dos casos, muchas máquinas domésticas lo tienen, a menudo como resto de una reparación puntual de hace años.
TeamViewer publicó el boletín TV-2026-1010 el 29 de septiembre, que cubre cinco vulnerabilidades en el Full Client y el Host para Windows, Linux y macOS. La que importa es CVE-2026-92370, con una puntuación de 8,8. Cuando aceptas una sesión entrante eliges qué puede hacer la otra parte, y este fallo permite saltarse esas decisiones mientras se establece la sesión, en el peor de los casos hasta ejecutar código en tu máquina. Las otras cuatro, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 y CVE-2026-92371, son problemas locales: un salto de directorio, un desbordamiento de montículo, una condición de carrera y un error de validación de rutas, y cada una puede llevar una cuenta corriente hasta SYSTEM.
La versión 15.82 corrige las cinco, y TeamViewer ha llevado los parches también a compilaciones de mantenimiento más antiguas, entre ellas 15.64.8 y 14.7.48855. La empresa dice no conocer código de explotación público ni ataques que las usen. Esa es la versión buena de esta noticia, y es la razón para actualizar ahora y no cuando alguien reconstruya los detalles.
Abre TeamViewer, mira en Ayuda y Acerca de, y actualiza si estás por debajo de 15.82. Si no recuerdas por qué está instalado, eso ya es una respuesta: desinstálalo. Una herramienta de acceso remoto que no usas es una puerta que no estás vigilando. Tendvane puede poner TeamViewer y todo lo demás del PC al día mediante winget en una sola pasada, y su comprobación de seguridad te dirá qué software de acceso remoto hay ahí sentado.