TrueConf Server < 5.3.9.10013 / 5.4.9.10018 / 5.5.5.10010 の複数の脆弱性

critical Nessus プラグイン ID 345895

概要

リモートホストにインストールされているTrueConf Server for Windows/Linuxのバージョンは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているTrueConf Serverのバージョンは、 5.3.9.10013、 5.4.9.10018、または 5.5.5.10010より前です。そのため、以下の複数の脆弱性の影響を受けます。

- リモートの認証されていない攻撃者が、4307/TCP 上で TrueConf Server に接続しているため、ドキュメント化されていない重要な関数を呼び出し、サーバー上で任意のスクリプトを実行する可能性があります。(CVE-2026-72529)

- ポート 4307/TCP 経由で、TrueConf サーバーの TrueConf サーバーの 5.3.X から 5.3.9、 5.4.X から 5.4.9、 5.5.X から 5.5.5、およびそれ以前のバージョンにアクセスできる、リモートの認証されていない攻撃者が、特別に細工されたスクリプトを使用して、隔離された環境から抜け出し、ホストシステムで任意のコードを実行する可能性があります。(CVE-2026-72530)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TrueConf Windows Serverバージョン 5.3.9.10013 / 5.4.9.10018 / 5.5.5.10010 以降に更新してください。

参考資料

http://www.nessus.org/u?c84f2184

プラグインの詳細

深刻度: Critical

ID: 345895

ファイル名: trueconf_server_5_5_5_10010.nasl

バージョン: 1.3

タイプ: Local

エージェント: windows

ファミリー: Misc.

公開日: 2026/9/15

更新日: 2026/9/16

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.3

パーセンタイル: 99.82

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-72529

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.5

Threat Score: 9.5

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2026-72530

脆弱性情報

CPE: cpe:/a:trueconf:trueconf_server

必要な KB アイテム: installed_sw/TrueConf Server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/11

脆弱性公開日: 2026/6/11

CISA の既知の悪用された脆弱性の期限日: 2026/8/23, 2026/9/3

参照情報

CVE: CVE-2026-72529, CVE-2026-72530