Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-16444

PUBLISHED 27.08.2026

CNA: TV

Improper Validation of File Paths in TeamViewer Desktop Clients

Обновлено: 26.08.2026
Improper neutralization of path traversal sequences in TeamViewer Desktop Clients prior Version 15.81.5 allows an authenticated remote session participant to write files to unintended locations on the local file system via file transfer or virtual file clipboard mechanisms. An attacker can leverage this behavior to achieve arbitrary file write and potentially execute code with the privileges of the affected user.

CWE

Идентификатор Описание
CWE-73 The product allows user input to control or influence paths or file names that are used in filesystem operations.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.26% LOW 17.20 30.08.2026

Доп. Информация

Product Status

Full Client, Host, QuickSupport & Portable
Product: Full Client, Host, QuickSupport & Portable
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Windows
  • MacOS
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.0 до 15.81.5 affected
Full Client, Host, QuickSupport & Portable (for Windows 7 & 8)
Product: Full Client, Host, QuickSupport & Portable (for Windows 7 & 8)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.64.0 до 15.64.7 affected
Full Client, Host, QuickSupport (v14 for Windows)
Product: Full Client, Host, QuickSupport (v14 for Windows)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.0 до 14.7.48833 affected
Full Client, Host, QuickSupport (v14 for Linux)
Product: Full Client, Host, QuickSupport (v14 for Linux)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.0 до 14.7.48838 affected
Full Client, Host, QuickSupport (v14 for macOS)
Product: Full Client, Host, QuickSupport (v14 for macOS)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • MacOS
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.0 до 14.7.48838 affected
Full Client, Host, QuickSupport & Portable (v13 for Windows)
Product: Full Client, Host, QuickSupport & Portable (v13 for Windows)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13.0 до 13.2.36229 affected
Full Client, Host, QuickSupport (v13 for Linux)
Product: Full Client, Host, QuickSupport (v13 for Linux)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13.0 до 13.2.153978 affected
Full Client, Host, QuickSupport (v13 for macOS)
Product: Full Client, Host, QuickSupport (v13 for macOS)
Vendor: TeamViewer
Default status: unaffected
Platforms:
  • MacOS
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13.0 до 13.2.153981 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 26.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.