Podatność w module restapps (Rest Phone Apps) systemu FreePBX umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Luka była aktywnie wykorzystywana w środowiskach produkcyjnych w grudniu 2021 roku.
▸ Pokaż oryginał (EN)
FreePBX, when restapps (aka Rest Phone Apps) 15.0.19.87, 15.0.19.88, 16.0.18.40, or 16.0.18.41 is installed, allows remote attackers to execute arbitrary code, as exploited in the wild in December 2021. The fixed versions are 15.0.20 and 16.0.19.
Podatność dotyczy konkretnych wersji modułu restapps zainstalowanego w systemie FreePBX. Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń ani interakcji użytkownika, może wysłać spreparowane żądanie sieciowe prowadzące do wykonania arbitralnego kodu na serwerze. Szczegółowy mechanizm techniczny nie został ujawniony w dostępnym opisie, jednak waga luki (CVSS 9.8) oraz wektor sieciowy bez wymagań uwierzytelnienia czynią ją wyjątkowo niebezpieczną.
Atakujący może przejąć pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, modyfikować konfigurację systemu telefonicznego oraz potencjalnie wykorzystać skompromitowany serwer jako punkt wejścia do dalszych działań w sieci wewnętrznej.
Należy niezwłocznie zaktualizować moduł restapps do wersji 15.0.20 (dla gałęzi 15.x) lub 16.0.19 (dla gałęzi 16.x). Jeśli natychmiastowa aktualizacja nie jest możliwa, zaleca się tymczasowe wyłączenie lub odinstalowanie modułu Rest Phone Apps oraz ograniczenie dostępu sieciowego do interfejsu administracyjnego FreePBX.
FreePBX z zainstalowanym modułem restapps (Rest Phone Apps) w wersjach: 15.0.19.87, 15.0.19.88, 16.0.18.40 oraz 16.0.18.41.
Mimo że pole CISA KEV wskazuje NIE, opis CVE jawnie stwierdza, że podatność była aktywnie eksploitowana w środowiskach produkcyjnych w grudniu 2021 roku ('as exploited in the wild in December 2021'). Data publikacji biuletynu bezpieczeństwa przez producenta to 2021-12-21.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangoma Freepbx
APPSangomawszystkie wersjeSangoma Pbxact
APPSangomawszystkie wersjeSangoma Restapps
APPSangoma15.0.19.8715.0.19.8816.0.18.4016.0.18.41
Powiązane podatności
Krytyczna podatność RCE i SQL injection w Sangoma FreePBX (bez uwierzytelnienia)
Obejście uwierzytelnienia administratora w Sangoma FreePBX
FreePBX UCP: dostęp bez uwierzytelnienia przez wbudowane dane logowania
FreePBX Endpoint Manager — pominięcie uwierzytelnienia (Auth Bypass)
RCE w module restapps dla Sangoma FreePBX i PBXact