보안 권고문

TrueConf 제품 보안 업데이트 권고

  • TrueConf 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 제품은 TrueConf Server이며, 영향받는 버전은 다음과 같다.
    • 5.3 미만.
    • 5.3.X 버전 중 5.3.9 미만.
    • 5.4.X 버전 중 5.4.9 미만.
    • 5.5.X 버전 중 5.5.5 미만.
  • 해결된 취약점은 두 건이다.
    • CVE-2026-72529: TrueConf Server에서 문서화되지 않은 함수 호출을 통해 발생하는 임의 스크립트 실행 취약점이다.
    • CVE-2026-72530: TrueConf Server에서 격리 환경 탈출로 인해 발생하는 임의 코드 실행 취약점이다.
  • 최신 업데이트를 통해 취약점 패치가 제공되었다.
  • 참고 안내에 따라 TrueConf Server를 다음 버전 이상으로 업데이트해야 한다.
    • 5.3.X 버전은 5.3.9 이상.
    • 5.4.X 버전은 5.4.9 이상.
    • 5.5.X 버전은 5.5.5 이상.
  • 참고 사이트로 KLCERT-26-057: TrueConf Server. Missing authentication for critical functionKLCERT-26-058: TrueConf Server. Breakout from isolated environment가 제시되었다.