Navigation und Service

CB-K22/0679

Risikostufe 2

Titel:BigBlueButton: Mehrere SchwachstellenDatum:02.06.2022Software:Open Source BigBlueButton < 2.3.19, Open Source BigBlueButton < 2.4.7, Open Source BigBlueButton < 2.5.0-beta.2Plattform:Linux, UNIXAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2022-29169, CVE-2022-29232, CVE-2022-29233, CVE-2022-29234, CVE-2022-29235, CVE-2022-29236Bezug:

Beschreibung

BigBlueButton ist ein Open-Source-Web-Konferenzsystem.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen und Sicherheitsvorkehrungen zu umgehen.

Quellen: