Ad

CVE-2026-72530

CRITICAL CVSS 4.0: 9,5 EPSS 1.69% ACTIVE EXPLOIT
Обновлено 21 августа 2026
Trueconf

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 3 сентября 2026

Параметр Значение
CVSS 9,5 (CRITICAL)
Уязвимые версии 5.4.0.12689 — 5.5.5.10010
Устранено в версии 5.3.9.10013
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Trueconf
Публичный эксплойт Да

Удаленный неавторизованный злоумышленник, получивший сетевой доступ через порт 4307/TCP к серверу TrueConf версий 5.3.X–5.3.9, 5.4.X–5.4.9, 5.5.X–5.5.5 и более ранних версий, мог использовать специально созданный скрипт для выхода из изолированной среды и выполнения произвольного кода на хост-системе.

Показать оригинальное описание (EN)

A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
— 5.3.9.10013
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
— 5.3.9.10015
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
5.4.0.12689 5.4.9.10072
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
5.4.0.12700 5.4.9.10019
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
5.5.0.13826 5.5.5.10010
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
5.5.0.13828 5.5.5.10009