CVE-2026-72530
CRITICAL(9.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 9 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
SecBoard-Einordnung
CVE-2026-72530 betrifft TrueConf Server und ermöglicht einem nicht autorisierten Angreifer mit Netzwerkzugriff über Port 4307/TCP, aus einer isolierten Umgebung auszubrechen. Dies führt zur Ausführung von beliebigem Code auf dem Host-System. Die Schwachstelle betrifft TrueConf Server Versionen 5.3.X bis 5.3.9, 5.4.X bis 5.4.9, 5.5.X bis 5.5.5 und frühere Versionen auf Windows und Linux. Die potenzielle Auswirkung ist eine vollständige Systemkompromittierung.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
Betroffene Produkte
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*