SecBoard
Zurück zur CVE-Übersicht

CVE-2026-72530

CRITICAL(9.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score53/100 — HOCH
  • CVSS 9 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2026-72530 betrifft TrueConf Server und ermöglicht einem nicht autorisierten Angreifer mit Netzwerkzugriff über Port 4307/TCP, aus einer isolierten Umgebung auszubrechen. Dies führt zur Ausführung von beliebigem Code auf dem Host-System. Die Schwachstelle betrifft TrueConf Server Versionen 5.3.X bis 5.3.9, 5.4.X bis 5.4.9, 5.5.X bis 5.5.5 und frühere Versionen auf Windows und Linux. Die potenzielle Auswirkung ist eine vollständige Systemkompromittierung.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Betroffene Produkte

  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*

Referenzen