PT-2026-71883 · Freepbx · Freepbx

CVE-2026-73662

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v4.0

7.6

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreePBX versões 17.0.1 through 17.0.6
Description O módulo Music on Hold permite opções perigosas de linha de comando para /usr/bin/mpg123 e outros players permitidos dentro da função validateCustomConfiguration() em Music.class.php. Como a função applicationUsesDisallowedPlayerOption() não rejeita esses argumentos, um administrador autenticado pode usar opções para gravar arquivos, abrir canais de controle ou criar arquivos de chamada do Asterisk, resultando na execução arbitrária de comandos como o usuário do serviço asterisk.
Recommendations Atualize para a versão 17.0.7. Como mitigação temporária, restrinja o acesso administrativo à configuração do módulo Music on Hold.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73662
GHSA-P97W-RQ48-P8Q2

Produtos afetados

Freepbx