- TrueConf 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다.
- 대상 제품은
TrueConf Server이며, 영향받는 버전은 다음과 같다.- 5.3 미만.
- 5.3.X 버전 중 5.3.9 미만.
- 5.4.X 버전 중 5.4.9 미만.
- 5.5.X 버전 중 5.5.5 미만.
- 해결된 취약점은 두 건이다.
CVE-2026-72529:TrueConf Server에서 문서화되지 않은 함수 호출을 통해 발생하는 임의 스크립트 실행 취약점이다.CVE-2026-72530:TrueConf Server에서 격리 환경 탈출로 인해 발생하는 임의 코드 실행 취약점이다.
- 최신 업데이트를 통해 취약점 패치가 제공되었다.
- 참고 안내에 따라
TrueConf Server를 다음 버전 이상으로 업데이트해야 한다.- 5.3.X 버전은 5.3.9 이상.
- 5.4.X 버전은 5.4.9 이상.
- 5.5.X 버전은 5.5.5 이상.
- 참고 사이트로
KLCERT-26-057: TrueConf Server. Missing authentication for critical function와KLCERT-26-058: TrueConf Server. Breakout from isolated environment가 제시되었다.