Ad

CVE-2026-26978

HIGH CVSS 4.0: 8,6 EPSS 0.90%
Обновлено 24 июля 2026
Freepbx
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Freepbx
Публичный эксплойт Нет

FreePBX — это IP-АТС с открытым исходным кодом. В версиях ниже 16.0.71 и 17.0.6 модуль резервного копирования не очищает данные должным образом во время операций восстановления, что потенциально может привести к компрометации, если резервная копия содержит тщательно созданные вредоносные данные. Во время операций восстановления из резервной копии FreePBX извлекает выбранные файлы из предоставленного пользователем tar-архива.

Если в архиве существует вредоносный файл, он считывается и передается непосредственно в unserialize() без проверки, ограничений класса или проверки целостности. Эта проблема позволяет удаленное выполнение кода во время восстановления резервной копии от имени пользователя веб-сервера (обычно звездочка или www-данные). Атака не требует доступа к оболочке, доступа к CLI или разрешений на запись в файловой системе, помимо обычного рабочего процесса восстановления.

Требуется аутентификация с использованием известного имени пользователя, имеющего достаточные права доступа и/или права на запись в файлы резервных копий. Эта проблема исправлена ​​в версиях 16.0.71 и 17.0.6.

Показать оригинальное описание (EN)

FreePBX is an open source IP PBX. In versions below 16.0.71 and 17.0.6, the backup module does not properly sanitize data during restore operations, potentially leading to compromise if the backup contains carefully crafted hostile data. During backup restore operations, FreePBX extracts selected files from a user-supplied tar archive. If a malicious file exists in the archive, it is read and passed directly to unserialize() without validation, class restrictions, or integrity checks. This issue allows Remote Code Execution during restoration of the backup as the web server user (typically asterisk or www-data). The attack does not require shell access, CLI access, or filesystem write permissions beyond the normal restore workflow. Authentication with a known username that has sufficient access permissions and/or write access to backup files is required. This issue has been fixed in versions 16.0.71 and 17.0.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости