PT-2026-21365 · Unknown · Bigbluebutton

·

CVE-2026-27467

·

Publicado

2026-02-21

·

Atualizado

2026-02-21

CVSS v3.1

2.4

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas BigBlueButton versões 3.0.19 e anteriores
Descrição O BigBlueButton é uma plataforma de sala de aula virtual. Quando um usuário ingressa em uma sessão com o microfone inicialmente mutado, o cliente pode enviar dados de áudio para o servidor, apesar do estado de mudo. Embora o servidor descarte esse áudio, impedindo que seja audível para outros participantes, um operador mal-intencionado do servidor poderia potencialmente acessar esses dados. Esse comportamento ocorre apenas entre o ingresso na reunião e a primeira vez que o usuário reativa o microfone.
Recomendações Atualize para a versão 3.0.20 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27467
GHSA-6GJ9-5RHM-68J8

Produtos afetados

Bigbluebutton