CVE-2025-64328
Mis à jour :
Injection de commandes dans FreePBX : alerte de sécurité
Une vulnérabilité de type injection de commandes (CVE-2025-64328) a été découverte dans le module Endpoint Manager de FreePBX. Elle affecte spécifiquement la fonction check_ssh_connect() du composant Filestore.
Points clés :
- Nature de la faille : Injection de commandes (Command Injection).
- Impact : Permet à un attaquant authentifié d’exécuter des commandes shell arbitraires avec les privilèges de l’utilisateur
asterisk. - Acteurs malveillants : Un groupe de pirates motivés par des gains financiers, INJ3CTOR3, exploite activement cette faille depuis début décembre 2025.
- Objectif des attaquants : Déploiement d’un webshell persistant nommé “EncystPHP” pour obtenir un contrôle administratif sur les systèmes VoIP compromis.
Vulnérabilités :
- CVE-2025-64328 : Injection de commandes dans FreePBX Endpoint Manager.
Versions affectées :
- FreePBX Endpoint Manager versions 17.0.2.36 et supérieures, mais antérieures à la version 17.0.3.
Recommandations :
- Mettre à jour le module FreePBX Endpoint Manager vers la version 17.0.3 ou une version ultérieure.
