Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-19006

FreePBX

Hersteller: Sangoma
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Telefonanlagen-Software FreePBX von Sangoma, genauer deren Administrationsbereich. Es handelt sich um eine fehlerhafte Zugriffskontrolle: Die Software prüft die Berechtigung eines Zugriffs nicht zuverlässig, sodass die vorgesehene Authentifizierung umgangen werden kann. Dadurch können unbefugte Nutzer die Passwortabfrage überwinden und auf Funktionen zugreifen, die eigentlich nur dem FreePBX-Administrator vorbehalten sind. Da der Administrationsbereich die zentrale Steuerung der gesamten Telefonanlage darstellt, erlangt ein Angreifer auf diesem Weg Zugriff auf verwaltungsnahe Dienste, ohne sich vorher korrekt anmelden zu müssen. Betroffen sind Installationen der Software unterhalb der vom Hersteller benannten korrigierten Stände. Besonders kritisch wird die Lücke dort, wo die Verwaltungsoberfläche aus dem Netz erreichbar ist, da der Zugang dann ohne gültige Zugangsdaten direkt offensteht und die Kontrolle über die Telefoninfrastruktur ermöglicht.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln