fuente: https://securityonline.info/teamviewer-vulnerabilities-command-injection/
TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de Linux que permite la ejecución remota de código. Un segundo fallo, CVE-2026-16444, permite el acceso no autorizado a directorios y la escritura arbitraria de archivos. Ambas vulnerabilidades están corregidas en la versión 15.81.5.
Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...
Leer artículo →El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →