{"id":315206,"date":"2025-09-01T00:02:49","date_gmt":"2025-08-31T22:02:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=315206"},"modified":"2025-08-31T21:45:54","modified_gmt":"2025-08-31T19:45:54","slug":"freepbx-cve-2025-57819-cvss-10-0-6620-ungepatchte-telefonanlagen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/01\/freepbx-cve-2025-57819-cvss-10-0-6620-ungepatchte-telefonanlagen\/","title":{"rendered":"FreePBX: CVE-2025-57819 (CVSS 10.0); 6620 ungepatchte Telefonanlagen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In Telefonanlagen mit der Software FreePBX gibt es die Schwachstelle CVE-2025-57819 mit einem CVSS Index von 10.0. Da brennt bildlich gesprochen die H\u00fctte, und die Anlagen m\u00fcssten unverz\u00fcglich gepatcht werden. Die Sicherheitsforscher von The Shadowserver Foundation haben das Internet gescannt und haben zig ungepatchte Anlagen gefunden.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist FreePBX?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/0bfc3272eb6d43bd95875db56397f205\" alt=\"\" width=\"1\" height=\"1\" \/>Bei FreePBX handelt es sich um eine webbasierte Open-Source-GUI (grafische Benutzeroberfl\u00e4che) f\u00fcr die Verwaltung der Asterisk Open-Source-VoIP-Server. FreePBX erm\u00f6glicht eine einfache Konfiguration und Verwaltung von Anruffunktionen wie Weiterleitung, Anrufbeantwortung, Konferenzen und Voicemail \u00fcber eine Weboberfl\u00e4che. FreePBX ist kostenlos verf\u00fcgbar und kann durch Add-Ons erweitert werden, um individuelle Gesch\u00e4ftsanforderungen zu erf\u00fcllen.<\/p>\n<h2>Die Schwachstelle CVE-2025-57819<\/h2>\n<p>Am 28. August 2025 ver\u00f6ffentlichte FreePBX eine <a href=\"https:\/\/community.freepbx.org\/t\/security-advisory-please-lock-down-your-administrator-access\/107203\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung <\/a>zur Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-57819\" target=\"_blank\" rel=\"noopener\">CVE-2025-57819<\/a>. Die FreePBX Versionen 15, 16 und 17 sind aufgrund unzureichend bereinigter, vom Benutzer bereitgestellter Daten anf\u00e4llig. Dadurch ist ein nicht authentifizierter Zugriff auf den FreePBX-Administrator m\u00f6glich, was zu beliebigen Datenbankmanipulationen und der Ausf\u00fchrung von Remote-Code f\u00fchren kann.<\/p>\n<p>Auf GitHub <a href=\"https:\/\/github.com\/FreePBX\/security-reporting\/security\/advisories\/GHSA-m42g-xg4c-5f3h\" target=\"_blank\" rel=\"noopener\">hei\u00dft es<\/a>, dass ein unbefugter Benutzer ab dem 21. August 2025 began, auf mehrere FreePBX-Systeme der Versionen 16 und 17 zuzugreifen, die direkt mit dem\u00a0 Internet verbunden waren. Es handelte sich um Systeme mit unzureichender IP-Filterung\/ACLs. Der Zugriff erfolgte, indem der Angreifer einen Validierungs-\/ Sanitisierungsfehler bei der Verarbeitung von Benutzereingaben in das kommerzielle \u201eEndpunkt\"-Modul ausnutzte. Dieser erste Einstiegspunkt wurde dann mit mehreren weiteren Schritten verkettet, um letztendlich potenziell Root-Zugriff auf die Zielsysteme zu erlangen.<\/p>\n<p>Der Schwachstelle wurde ein CSSV 3.1-Score von 10.0 zugewiesen. Dieses Problem wurde in den Endpunktversionen 15.0.66, 16.0.89 und 17.0.3 behoben. Ein zeitnahes Update ist also dringend erforderlich, da die Software per Internet erreichbar ist. Das belgische Center for Cybersecurity hat <a href=\"https:\/\/ccb.belgium.be\/advisories\/warning-critical-rce-vulnerability-freepbx-patch-immediately\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> dazu ver\u00f6ffentlicht.<\/p>\n<h2>Viele ungepatchte Anlagen<\/h2>\n<p>Die Tage bin ich auf nachfolgenden Tweet von The Shadowserver Foundation gesto\u00dfen, die das Internet nach FreePBX-Anlagen, die angreifbar sind, gescannt haben. Es wurden zum 29. August 2025 insgesamt 6620 angreifbare Anlagen gefunden, wobei mindestens 386 kompromittiert sind.<\/p>\n<p><a href=\"https:\/\/x.com\/Shadowserver\/status\/1961811040087220443\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/sf63XMSz\/image.png\" alt=\"FreePBX Scan\" width=\"548\" height=\"631\" \/><\/a><\/p>\n<p>Viele Anlagen finden sich in den USA, in Deutschland sind es 410 Anlagen, wobei nach letztem Stand 69 als kompromittiert anzusehen sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Telefonanlagen mit der Software FreePBX gibt es die Schwachstelle CVE-2025-57819 mit einem CVSS Index von 10.0. Da brennt bildlich gesprochen die H\u00fctte, und die Anlagen m\u00fcssten unverz\u00fcglich gepatcht werden. Die Sicherheitsforscher von The Shadowserver Foundation haben das Internet gescannt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/01\/freepbx-cve-2025-57819-cvss-10-0-6620-ungepatchte-telefonanlagen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,5018],"class_list":["post-315206","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-telefonanlage"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=315206"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315206\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=315206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=315206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=315206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}