ΑρχικήSecurityΗ FreePBX διορθώνει κρίσιμες ευπάθειες που επιτρέπουν RCE επίθεση

Η FreePBX διορθώνει κρίσιμες ευπάθειες που επιτρέπουν RCE επίθεση

Πολλαπλές ευπάθειες ασφαλείας έχουν αποκαλυφθεί στην πλατφόρμα private branch exchange (PBX), FreePBX, συμπεριλαμβανομένης μιας κρίσιμης ευπάθειας που θα μπορούσε να οδηγήσει σε παράκαμψη πιστοποίησης (με ορισμένες ρυθμίσεις).

FreePBX

Οι αδυναμίες, που ανακαλύφθηκαν από την Horizon3.ai και αναφέρθηκαν στους διαχειριστές του project στις 15 Σεπτεμβρίου 2025, περιλαμβάνουν:

  • CVE-2025-61675 (βαθμολογία CVSS: 8.6) – Πολλαπλές ευπάθειες SQL injection που επηρεάζουν τέσσερα μοναδικά endpoints (basestation, model, firmware και custom extension) και 11 παράμετροι που επιτρέπουν read και write access στη βάση δεδομένων SQL.
  • CVE-2025-61678 (βαθμολογία CVSS: 8.6) – Μια ευπάθεια αυθαίρετης μεταφόρτωσης αρχείων που επιτρέπει σε έναν επιτιθέμενο να εκμεταλλευτεί το firmware upload endpoint για να ανεβάσει ένα PHP web shell, αφού αποκτήσει ένα έγκυρο PHPSESSID. Επίσης, επιτρέπει την εκτέλεση αυθαίρετων εντολών για να διαρρεύσει το περιεχόμενο ευαίσθητων αρχείων (π.χ., “/etc/passwd”).
  • CVE-2025-66039 (βαθμολογία CVSS: 9.3) – Μια ευπάθεια παράκαμψης πιστοποίησης που συμβαίνει όταν το “Authorization Type” (γνωστό και ως AUTHTYPE) έχει οριστεί σε “webserver”, επιτρέποντας σε έναν επιτιθέμενο να συνδεθεί στο Πίνακα Ελέγχου Διαχειριστή μέσω ενός πλαστού Authorization header.

Δείτε επίσης: Ευπάθεια στο Plesk επιτρέπει πρόσβαση root

Η FreePBX διορθώνει κρίσιμες ευπάθειες που επιτρέπουν RCE επίθεση

Αξίζει να σημειωθεί ότι το authentication bypass δεν είναι ευάλωτο στην προεπιλεγμένη ρύθμιση του FreePBX, δεδομένου ότι η επιλογή “Authorization Type” εμφανίζεται μόνο όταν οι ακόλουθες τιμές στα Advanced Settings Details έχουν οριστεί σε “Yes”:

  • Display Friendly Name
  • Display Readonly Settings, and
  • Override Readonly Settings

Ωστόσο, αν πληρούνται οι προϋποθέσεις, ένας επιτιθέμενος μπορεί να στείλει κατασκευασμένα αιτήματα HTTP για να παρακάμψει την πιστοποίηση και να εισάγει έναν κακόβουλο χρήστη στο “ampusers” database table. Με αυτόν τον τρόπο, επιτυγχάνεται κάτι παρόμοιο με το CVE-2025-57819, μια άλλη ευπάθεια του FreePBX που αποκαλύφθηκε ότι είχε εκμεταλλευτεί ενεργά τον Σεπτέμβριο του 2025.

Δείτε επίσης: Google: Άλλες 5 κινεζικές hacking ομάδες εκμεταλλεύονται το React2Shell

“Αυτές οι ευπάθειες είναι εύκολα εκμεταλλεύσιμες και επιτρέπουν σε αυθεντικοποιημένους/μη αυθεντικοποιημένους απομακρυσμένους επιτιθέμενους να επιτύχουν εκτέλεση απομακρυσμένου κώδικα σε ευάλωτα FreePBX instances“, δήλωσε ο ερευνητής ασφαλείας της Horizon3.ai, Noah King.

Τα προβλήματα έχουν αντιμετωπιστεί στις ακόλουθες εκδόσεις:

  • CVE-2025-61675 και CVE-2025-61678 – 16.0.92 και 17.0.6 (Διορθώθηκε στις 14 Οκτωβρίου 2025)
  • CVE-2025-66039 – 16.0.44 και 17.0.23 (Διορθώθηκε στις 9 Δεκεμβρίου 2025)
Η FreePBX διορθώνει κρίσιμες ευπάθειες που επιτρέπουν RCE επίθεση

Επιπλέον, το option επιλογής παρόχου πιστοποίησης έχει πλέον αφαιρεθεί από τα Advanced Settings και απαιτεί από τους χρήστες να το ορίσουν χειροκίνητα μέσω της γραμμής εντολών χρησιμοποιώντας το fwconsole. Ως προσωρινές μετριαστικές ενέργειες, το FreePBX έχει προτείνει στους χρήστες να ορίσουν τον “Authorization Type” σε “usermanager”, να ορίσουν το “Override Readonly Settings” σε “No”, να εφαρμόσουν τη νέα ρύθμιση και να επανεκκινήσουν το σύστημα για να αποσυνδέσουν τυχόν κακόβουλες συνεδρίες.

“Αν διαπιστώσατε ότι το web server AUTHTYPE ήταν ενεργοποιημένο κατά λάθος, τότε θα πρέπει να αναλύσετε πλήρως το σύστημά σας για σημάδια οποιασδήποτε πιθανής παραβίασης“, αναφέρει.

Δείτε επίσης: Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Οι χρήστες βλέπουν, επίσης, μια προειδοποίηση στον πίνακα ελέγχου, η οποία αναφέρει ότι το “webserver” μπορεί να προσφέρει μειωμένη ασφάλεια σε σύγκριση με το “usermanager”. Για βέλτιστη προστασία, συνιστάται να αποφεύγεται η χρήση αυτού του τύπου εξουσιοδότησης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS