07 августа 2026

KLCERT-26-058: TrueConf Server. Выход из изолированной среды

Vendor

Труконф

Researcher

Vyacheslav KopeytsevPrincipal Security Researcher

Timeline

Timeline

  • Kaspersky ICS CERT advisory published

    07 августа 2026

  • Vendor Informing

    Август 2026

Description

Удаленный неавторизованный злоумышленник, подключившись по порту 4307/TCP к серверу TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий, при помощи специально сформированного скрипта может выйти из изолированной среды и выполнить произвольный код на хостовой системе.


Exploitability

Эксплуатация уязвимости возможна удаленно

Attack complexity

Высокая (может потребоваться несколько попыток запуска эксплойта для успешной эксплуатации уязвимости)

Privilege required

Не требуется

User interaction

Не требуется

Confidentiality

Конфиденциальность системы может быть серьезно нарушена

Integrity

Целостность системы может быть серьезно нарушена

Availability

Доступность системы может быть серьезно нарушена

Affected products

Версии TrueConf Server (для Windows и Linux):

  • Все версии до 5.3
  • 5.3.X до 5.3.9
  • 5.4.X до 5.4.9
  • 5.5.X до 5.5.5

Impact

Эксплуатация данной уязвимости может позволить удаленному неавторизованному атакующему выполнить на сервере TrueConf произвольный код.

Mitigation

Timeline

  • Kaspersky ICS CERT advisory published

    07 августа 2026

  • Vendor Informing

    Август 2026