2026-5376: BigBlueButton: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-10-02 14:50)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, einen Server-Side-Request-Forgery-Angriff durchzuführen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und falsche Informationen darzustellen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt BigBlueButton 3.0.38 als Sicherheitsupdate zur Verfügung.
Schwachstellen:
GHSA-49QG-PCV3-R2G6
Schwachstelle in BigBlueButton ermöglicht PrivilegieneskalationGHSA-52CV-PVW8-89C6
Schwachstelle in BigBlueButton ermöglicht Ausspähen von InformationenGHSA-5P2G-FF34-GHM3
Schwachstelle in BigBlueButton ermöglicht PrivilegieneskalationGHSA-F6GW-HPFV-5GXG
Schwachstelle in BigBlueButton ermöglicht Ausführen beliebigen ProgrammcodesGHSA-GJVC-JQ4G-58XP
Schwachstelle in BigBlueButton ermöglicht Ausspähen von InformationenGHSA-H6M5-4XGX-PVPP
Schwachstelle in BigBlueButton ermöglicht Cross-Site-Scripting-AngriffGHSA-J5GQ-H48H-23R4
Schwachstelle in BigBlueButton ermöglicht Ausspähen von InformationenGHSA-RR62-CX93-4FWH
Schwachstelle in BigBlueButton ermöglicht u. a. Server-Side-Request-Forgery-AngriffGHSA-X795-R9C3-RH9Q
Schwachstelle in BigBlueButton ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.