BigBlueButton: kritische Schwachstelle geschlossen
- Sicherheitshinweis
© Adobe Stock
Dateien auslesbar
Das Entwicklerteam von BigBlueButton (BBB) schloss eine kritische Sicherheitslücke in dem Produkt. Über die Lücke könnten Angreifer Dateien auslesen. Betroffen sind alle BBB-Versionen bis vor 3.0.35. Die Lücke hat den maximalen CVSS-Score von 10, eine CVE-Kennung ist nicht zugewiesen. Die Lücke ist eine Path-Traversal-Schwachstelle.
Dies berichten das Entwicklerteam in einem Security Advisory auf GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI). BigBlueButton ist ein kostenloses Open-Source-Webkonferenzsystem.
Empfehlung
Installieren Sie zeitnah Version 3.0.35 von BigBlueButton. Außerdem sollten Sie den API-Schlüssel durch den Befehl bbb-conf --setsecret tauschen.