CVE-2026-72530CriticalCVSS: 9.5CVE-2026-72530: Schwere Schwachstelle in TrueConf Server erlaubt Code-Ausführung
Ein unautorisierter Angreifer kann über Port 4307/TCP bei TrueConf Server 5.3–5.5 eine Sandbox-Umgebung verlassen und beliebigen Code auf dem Host ausführen. Sofortiges Update erforderlich.
METADATEN
- Entdeckt:
- 19.08.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •TrueConf Server < 5.3 (Windows & Linux)
- •TrueConf Server 5.3.x < 5.3.9
- •TrueConf Server 5.4.x < 5.4.9
- •TrueConf Server 5.5.x < 5.5.5
Zusammenfassung
Eine kritische Schwachstelle (CWE-94: Code Injection) im TrueConf Server ermöglicht es einem unautorisieren, remote erreichbaren Angreifer, über Port 4307/TCP mit einem speziell manipulierten Skript die isolierte Ausführungsumgebung zu verlassen und beliebigen Code auf dem Hostsystem auszuführen. Die Schwachstelle wurde am 7. August 2026 vom Kaspersky ICS CERT (KLCERT-26-058) veröffentlicht und betrifft sowohl Windows- als auch Linux-Versionen des Servers.
Technische Details
- CVE-ID: CVE-2026-72530
- CVSS v3 Score: 9,5 (Critical)
- CVSS-Vektor: AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- Schwachstellheitsklasse: CWE-94 — Code Injection
- Angriffsvektor: Netzwerkzugriff über Port 4307/TCP
- Angriffskomplexität: Hoch (mehrere Versuche können erforderlich sein)
- Benötigte Berechtigungen: Keine
- Benutzerinteraktion: Keine
- Auswirkung: Vollständige Kontrolle über den Host — Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als „Hoch” bewertet
Der Angreifer kann über ein speziellcrafted Skript die Sandbox-Isolation des TrueConf Servers umgehen. Dies ermöglicht die Ausführung beliebiger Befehle auf dem dahinterliegenden Betriebssystem mit den Rechten des TrueConf-Serverprozesses.
Betroffene Systeme
| Produkt | Betroffene Versionen |
|---|---|
| TrueConf Server (Windows & Linux) | Alle Versionen vor 5.3 |
| TrueConf Server 5.3.x | Vor 5.3.9 |
| TrueConf Server 5.4.x | Vor 5.4.9 |
| TrueConf Server 5.5.x | Vor 5.5.5 |
Empfehlungen und Maßnahmen
- Sofortiges Update: Aktualisieren Sie den TrueConf Server auf eine der folgenden Versionen:
- 5.3.9 (für den 5.3.x-Zweig)
- 5.4.9 (für den 5.4.x-Zweig)
- 5.5.5 (für den 5.5.x-Zweig)
- Antiviren-Scan: Führen Sie einen vollständigen Scan mit einer Antiviren-Lösung und aktuellen Signaturen auf dem Server durch.
- Indicators of Compromise prüfen: Prüfen Sie auf die im Kaspersky-Advisory beschriebenen IoCs (im Zusammenhang mit der Head-Mare-APT-Gruppe und PhantomCore-Malware). Bei Verdacht auf Kompromittierung:
- Alle potenziell betroffenen KontenPasswörter ändern
- Kontakt mit dem Kaspersky ICS CERT aufnehmen (ics-cert@kaspersky.com)
- Netzwerksegmentierung: Stellen Sie sicher, dass Port 4307/TCP nicht von untrusted Netzwerken erreichbar ist, bis das Update eingespielt wurde.