Trellix alerte sur 5 vulnĂ©rabilitĂ©s critiques, dont un zeroâday Chrome et une injection SQL FreePBX activement exploitĂ©s
Source : Trellix â Dans son « Bug Report » de septembre 2025, Trellix recense cinq vulnĂ©rabilitĂ©s critiques touchant des composants largement dĂ©ployĂ©s (Chrome V8, Windows NTLM/MSMQ, Sangoma FreePBX, Django), avec deux failles activement exploitĂ©es. â ïž âą VulnĂ©rabilitĂ©s clĂ©s CVE-2025-10585 (Chrome V8) : type confusion permettant une exĂ©cution de code Ă distance (RCE) via du contenu web malveillant. CVE-2025-57819 (FreePBX) : injection SQL dans la validation de modular.php (module endpoint) menant Ă contournement dâauthentification et exĂ©cution de commandes root via lâendpoint /admin/ajax.php. CVE-2025-54918 (Windows NTLM) : Ă©lĂ©vation de privilĂšges dâun compte peu privilĂ©giĂ© vers SYSTEM. CVE-2025-50177 (Windows MSMQ) : use-after-free avec condition de course exploitĂ©e Ă distance (vecteur rĂ©seau) mais Ă haute complexitĂ©. CVE-2025-57833 (Django) : mauvaise sanitisation des alias de colonnes dans FilteredRelation/QuerySet, conduisant Ă injection SQL pouvant atteindre une RCE sur PostgreSQL via COPYâŠTO PROGRAM. âą Exploitation observĂ©e et disponibilitĂ© dâexploits ...