Rilevate vulnerabilità in FreePBX (AL04/260929/CSIRT-ITA)
Data:
29 Settembre 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Rilevate 6 vulnerabilità con gravità “alta” in diversi moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.
Tipologia
- Remote Code Execution
- Arbitrary File Write
- Security Restrictions Bypass
- Tampering
Prodotti e versioni affette
FreePBX
- 16.x, versioni precedenti alla 16.0.72
- 17.x, versioni precedenti alla 17.0.9
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-79rg-3xp6-rqq6
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-j53p-5m8r-j3p6
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-5hhg-w366-g6fh
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-95gm-cmxf-cv8v
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-4jjr-8g5r-wv66
- https://github.com/FreePBX/security-reporting/security/advisories/GHSA-4g6v-whq9-944g
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-75600 | CVE-2026-54710 | CVE-2026-54708 | CVE-2026-54675 |
| CVE-2026-54674 | CVE-2026-45562 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 29-09-2026 | 29/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
29 Settembre 2026, 12:35
CSIRT Toscana