CVE-2026-72530 - TrueConf Server Code Injection Vulnerability
CVE-2026-72530是TrueConf Server存在的高危代码注入漏洞,远程未授权攻击者利用4307/TCP端口可绕过沙箱执行任意代码,影响5.3至5.5.5版本。该漏洞CVSS评分9.0,可导致服务器完全失陷,建议立即升级修复并限制端口访问。
CVE-2026-72530 - TrueConf Server Code Injection Vulnerability
📋 漏洞概述
TrueConf Server存在代码注入漏洞,远程未授权攻击者可通过4307端口绕过沙箱,在主机系统执行任意代码。
📋 基础信息
| 受影响版本 | TrueConf Server 5.3.0-5.3.9, 5.4.0-5.4.9, 5.5.0-5.5.5 及更早版本 |
| 漏洞类型 | 代码注入/沙箱逃逸 |
| CVSS | 9.0 · Critical |
| CVE | CVE-2026-72530 |
🔬 漏洞根因
服务器在处理4307/TCP端口接收到的请求时,对用户提供的脚本参数未进行充分的输入验证和沙箱边界强制,导致攻击者可通过构造特制脚本突破隔离环境。该缺陷源于脚本执行逻辑中缺少对不可信代码的系统调用限制和资源隔离,从而允许注入代码在宿主上下文运行。
🎯 攻击场景
1. 攻击者通过网络扫描发现开放4307/TCP端口的TrueConf Server目标;2. 使用泄露或构造的协议数据包,向该端口发送包含恶意代码的脚本请求;3. 服务器未正确过滤脚本内容,在隔离环境中触发脚本解析,恶意代码开始执行;4. 利用系统调用或内核接口绕过沙箱限制,实现逃逸;5. 攻击者获得主机操作系统权限,执行任意命令(如反弹shell、部署持久化后门)。
💥 漏洞影响
成功利用后,攻击者可在TrueConf Server底层操作系统上以服务账户或更高权限执行任意代码,导致服务器完全失陷。该漏洞可被用于控制视频会议服务器、窃取敏感通信内容、横向渗透内网,以及部署勒索软件或挖矿程序,影响范围包括直接使用该服务的组织及依赖该服务的业务网络。
🛡️ 修复建议
1. 官方已发布修复版本,请立即升级TrueConf Server至最新安全版本(高于5.5.5)。2. 在无法升级的情况下,暂时禁止直接从互联网访问4307/TCP端口,使用防火墙或安全组限制为仅允许可信IP。3. 启用主机级EDR/IPS,监控异常进程和网络连接行为,作为临时检测缓解。4. 遵循CISA BOD 26-04要求,在规定时间内完成补丁部署,并进行安全评估。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-72530
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-72530
- 原始来源(CISA-KEV)
🚨 威胁评估
| 📈 EPSS 利用概率 | 暂无数据 |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-26 10:06 | 来源: CISA-KEV
🤖 常见问题解答(FAQ)
❓ 如何检测是否遭到该漏洞利用?
重点排查4307/TCP端口异常访问记录,检查服务器是否出现非预期进程和出站连接,使用EDR关联协议栈异常行为,并审计脚本执行日志。
❓ 该漏洞可利用条件是什么?
攻击者需能网络访问目标服务器的4307/TCP端口,无需任何身份认证或用户交互,且当前版本处于受影响范围,攻击复杂度低。
❓ 是否需要立即升级?
需要。该漏洞CVSS 9.0且可导致RCE,应优先按BOD 26-04要求限期修复,若暂无法升级需限制端口访问并加强监控。