Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

BigBlueButton: kritische Schwachstelle geschlossen

- Sicherheitshinweis

Der Hersteller schloss eine kritische Schwachstelle in BigBlueButton. Nutzende sollten das verfügbare Update baldmöglichst einspielen.
6830.png

© Adobe Stock

Dateien auslesbar

Das Entwicklerteam von BigBlueButton (BBB) schloss eine kritische Sicherheitslücke in dem Produkt. Über die Lücke könnten Angreifer Dateien auslesen. Betroffen sind alle BBB-Versionen bis vor 3.0.35. Die Lücke hat den maximalen CVSS-Score von 10, eine CVE-Kennung ist nicht zugewiesen. Die Lücke ist eine Path-Traversal-Schwachstelle.

Dies berichten das Entwicklerteam in einem Security Advisory auf GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI). BigBlueButton ist ein kostenloses Open-Source-Webkonferenzsystem.

Empfehlung

Installieren Sie zeitnah Version 3.0.35 von BigBlueButton. Außerdem sollten Sie den API-Schlüssel durch den Befehl bbb-conf --setsecret tauschen.

Weitere Informationen

GitHub-Eintrag zur Schwachstelle (engl.)

Schwachstellenmeldung des BSI