Zum Inhalt springen
CVE-2026-72530CriticalCVSS: 9.5

CVE-2026-72530: Schwere Schwachstelle in TrueConf Server erlaubt Code-Ausführung

Ein unautorisierter Angreifer kann über Port 4307/TCP bei TrueConf Server 5.3–5.5 eine Sandbox-Umgebung verlassen und beliebigen Code auf dem Host ausführen. Sofortiges Update erforderlich.

METADATEN

Entdeckt:
19.08.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • TrueConf Server < 5.3 (Windows & Linux)
  • TrueConf Server 5.3.x < 5.3.9
  • TrueConf Server 5.4.x < 5.4.9
  • TrueConf Server 5.5.x < 5.5.5

Zusammenfassung

Eine kritische Schwachstelle (CWE-94: Code Injection) im TrueConf Server ermöglicht es einem unautorisieren, remote erreichbaren Angreifer, über Port 4307/TCP mit einem speziell manipulierten Skript die isolierte Ausführungsumgebung zu verlassen und beliebigen Code auf dem Hostsystem auszuführen. Die Schwachstelle wurde am 7. August 2026 vom Kaspersky ICS CERT (KLCERT-26-058) veröffentlicht und betrifft sowohl Windows- als auch Linux-Versionen des Servers.

Technische Details

  • CVE-ID: CVE-2026-72530
  • CVSS v3 Score: 9,5 (Critical)
  • CVSS-Vektor: AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Schwachstellheitsklasse: CWE-94 — Code Injection
  • Angriffsvektor: Netzwerkzugriff über Port 4307/TCP
  • Angriffskomplexität: Hoch (mehrere Versuche können erforderlich sein)
  • Benötigte Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Kontrolle über den Host — Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als „Hoch” bewertet

Der Angreifer kann über ein speziellcrafted Skript die Sandbox-Isolation des TrueConf Servers umgehen. Dies ermöglicht die Ausführung beliebiger Befehle auf dem dahinterliegenden Betriebssystem mit den Rechten des TrueConf-Serverprozesses.

Betroffene Systeme

Produkt Betroffene Versionen
TrueConf Server (Windows & Linux) Alle Versionen vor 5.3
TrueConf Server 5.3.x Vor 5.3.9
TrueConf Server 5.4.x Vor 5.4.9
TrueConf Server 5.5.x Vor 5.5.5

Empfehlungen und Maßnahmen

  1. Sofortiges Update: Aktualisieren Sie den TrueConf Server auf eine der folgenden Versionen:
    • 5.3.9 (für den 5.3.x-Zweig)
    • 5.4.9 (für den 5.4.x-Zweig)
    • 5.5.5 (für den 5.5.x-Zweig)
  2. Antiviren-Scan: Führen Sie einen vollständigen Scan mit einer Antiviren-Lösung und aktuellen Signaturen auf dem Server durch.
  3. Indicators of Compromise prüfen: Prüfen Sie auf die im Kaspersky-Advisory beschriebenen IoCs (im Zusammenhang mit der Head-Mare-APT-Gruppe und PhantomCore-Malware). Bei Verdacht auf Kompromittierung:
    • Alle potenziell betroffenen KontenPasswörter ändern
    • Kontakt mit dem Kaspersky ICS CERT aufnehmen (ics-cert@kaspersky.com)
  4. Netzwerksegmentierung: Stellen Sie sicher, dass Port 4307/TCP nicht von untrusted Netzwerken erreichbar ist, bis das Update eingespielt wurde.

Quellen