CVE-2025-64328

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans FreePBX : alerte de sécurité

Une vulnérabilité de type injection de commandes (CVE-2025-64328) a été découverte dans le module Endpoint Manager de FreePBX. Elle affecte spécifiquement la fonction check_ssh_connect() du composant Filestore.

Points clés :

  • Nature de la faille : Injection de commandes (Command Injection).
  • Impact : Permet à un attaquant authentifié d’exécuter des commandes shell arbitraires avec les privilèges de l’utilisateur asterisk.
  • Acteurs malveillants : Un groupe de pirates motivés par des gains financiers, INJ3CTOR3, exploite activement cette faille depuis début décembre 2025.
  • Objectif des attaquants : Déploiement d’un webshell persistant nommé “EncystPHP” pour obtenir un contrôle administratif sur les systèmes VoIP compromis.

Vulnérabilités :

  • CVE-2025-64328 : Injection de commandes dans FreePBX Endpoint Manager.

Versions affectées :

  • FreePBX Endpoint Manager versions 17.0.2.36 et supérieures, mais antérieures à la version 17.0.3.

Recommandations :

  • Mettre à jour le module FreePBX Endpoint Manager vers la version 17.0.3 ou une version ultérieure.

Source