PT-2026-70006 · Trueconf · Trueconf Server

·

CVE-2026-72530

·

Publicado

2026-08-07

·

Atualizado

2026-09-04

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TrueConf server versões 5.3.0 até 5.3.9 TrueConf server versões 5.4.0 até 5.4.9 TrueConf server versões 5.5.0 até 5.5.5 TrueConf server versões anteriores a 5.3.0
Descrição O gerenciamento inadequado da geração de código permite que um invasor remoto não autorizado com acesso à rede via porta 4307/TCP utilize um script especialmente criado para romper o ambiente isolado (sandbox) e executar código arbitrário no sistema operacional hospedeiro. Foram registrados casos de exploração real deste problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11247
CVE-2026-72530

Produtos afetados

Trueconf Server