Zum Inhalt springen
CVE-2026-72529CriticalCVSS: 9.3

CVE-2026-72529: Kritische Schwachstelle in TrueConf Server

Eine kritische Schwachstelle in TrueConf Server ermöglicht es einem entfernten Angreifer ohne Authentifizierung, beliebige Skripte über Port 4307/TCP auszuführen. Betroffen sind Versionen 5.3.x bis 5.3.9, 5.4.x bis 5.4.9 und 5.5.x bis 5.5.5. Ein Update auf die neueste Version ist dringend erforderlich.

METADATEN

Entdeckt:
19.08.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • TrueConf TrueConf Server 5.3 < 5.3.9
  • TrueConf TrueConf Server 5.4 < 5.4.9
  • TrueConf TrueConf Server 5.5 < 5.5.5
  • TrueConf TrueConf Server * < 5.3

Zusammenfassung

CVE-2026-72529 ist eine kritische Sicherheitsschwachstelle in TrueConf Server, die einem entfernten, nicht autorisierten Angreifer die Ausführung beliebiger Skripte ermöglicht. Die Schwachstelle betrifft eine fehlende Authentifizierung für eine kritische Funktion, die über TCP-Port 4307 erreichbar ist. Der CVSS-Basisscore beträgt 9.3 (Critical).

Technische Details

Die Schwachstelle (KLCERT-26-057) wurde vom Kaspersky ICS CERT entdeckt und am 11. August 2026 veröffentlicht. Ein Angreifer mit Netzwerkzugriff auf Port 4307/TCP kann eine undokumentierte Funktion aufrufen, die keinerlei Authentifizierung erfordert. Durch diese Schwachstelle kann ein Angreifer beliebige Skripte auf dem betroffenen Server ausführen — ohne Anmeldedaten oder Berechtigungen.

Die Schwachstelle ist dem Typ nach eine fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function). Sie ist auf mehrere Versionen des TrueConf Server anwendbar und erfordert keine Benutzerinteraktion zur Ausnutzung.

Betroffene Systeme

  • TrueConf TrueConf Server 5.3.x bis 5.3.9 (einschließlich aller Versionen unter 5.3)
  • TrueConf TrueConf Server 5.4.x bis 5.4.9
  • TrueConf TrueConf Server 5.5.x bis 5.5.5

Empfehlungen und Maßnahmen

  1. Sofortiges Update: Aktualisieren Sie den TrueConf Server auf die neueste verfügbare Version. Stellen Sie sicher, dass die Version über den jeweiligen Fix für diese Schwachstelle hinausgeht.
  2. Netzwerkzugriff einschränken: Begrenzen Sie den Zugriff auf TCP-Port 4307 ausschließlich auf vertrauenswürdige interne Netzwerke. Verwenden Sie Firewalls, um externen Zugriff zu blockieren.
  3. Netzwerküberwachung: Überwachen Sie anomalienhafte Verbindungen auf Port 4307/TCP, insbesondere aus externen Quellen.
  4. Segmentierung: Stellen Sie TrueConf Server in einem isolierten Netzwerksegment bereit, um den potenziellen Schaden bei einer Ausnutzung zu begrenzen.
  5. Audit-Logs prüfen: Überprüfen Sie die Server-Logs auf verdächtige Aktivitäten, insbesondere Aufrufe der undokumentierten Funktion.

Quellen