07 августа 2026
KLCERT-26-058: TrueConf Server. Выход из изолированной среды
Vendor
Труконф
-
CVE
-
KLCERT
KLCERT-26-058
Timeline
Timeline
-
Kaspersky ICS CERT advisory published
07 августа 2026
-
Vendor Informing
Август 2026
Description
Удаленный неавторизованный злоумышленник, подключившись по порту 4307/TCP к серверу TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий, при помощи специально сформированного скрипта может выйти из изолированной среды и выполнить произвольный код на хостовой системе.
CVSS v3
Exploitability
Эксплуатация уязвимости возможна удаленно
Attack complexity
Privilege required
User interaction
Confidentiality
Integrity
Целостность системы может быть серьезно нарушена
Availability
Доступность системы может быть серьезно нарушена
Affected products
Версии TrueConf Server (для Windows и Linux):
- Все версии до 5.3
- 5.3.X до 5.3.9
- 5.4.X до 5.4.9
- 5.5.X до 5.5.5
Impact
Mitigation
- Выполнить обновление TrueConf Server до версий 5.3.9, 5.4.9 или 5.5.5.
- Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями.
- Провести сканирование на предмет наличия индикаторов компрометации, указанных в статье оповещения об угрозе «APT группа Head Mare использует уязвимости в сервере TrueConf для доставки вредоносного ПО PhantomCore участникам телеконференций». В случае обнаружения индикаторов компрометации выполните внеплановую смену паролей для учетных записей, которые могли быть скомпрометированы. Для получения дальнейших инструкций и помощи в расследовании инцидента свяжитесь с нами по адресу ics-cert@kaspersky.com.
Timeline
-
Kaspersky ICS CERT advisory published
07 августа 2026
-
Vendor Informing
Август 2026