CVE-2026-3502
TrueConf Client Download of Code Without Integrity Check Vulnerability
TrueConf Client는 애플리케이션 업데이트 코드를 다운로드하고 검증을 수행하지 않은 채 적용합니다. 업데이트 전달 경로에 영향을 줄 수 있는 공격자는 변조된 업데이트 페이로드로 바꿔치기할 수 있습니다. 업데이터가 해당 페이로드를 실행하거나 설치하면 업데이트 프로세스 또는 사용자의 컨텍스트에서 임의 코드 실행으로 이어질 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 5.75% 백분위 92.3% · 2026.08.10 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.04.16
- 공개일
- 2026.03.31