FixVibe
Covered by FixVibehigh

Nochtadh Faisnéise Cumraíochta ZoneMinder Apache (CVE-2016-10140)

Tá tionchar ag formáid mhíchumraithe Freastalaí HTTP Apache cuachta ar leaganacha ZoneMinder 1.29 agus 1.30. Ligeann an locht seo d’ionsaitheoirí cianda neamhfhíordheimhnithe an t-eolaire fréimhe gréasáin a bhrabhsáil, rud a d’fhéadfadh faisnéis íogair a nochtadh agus a sheachbhóthar fíordheimhnithe.

CVE-2016-10140CWE-200

Tionchar

Is féidir le hionsaitheoir cianda neamhfhíordheimhnithe eolairí a bhrabhsáil laistigh den fhréamh gréasáin de shuiteáil ZoneMinder [S1]. Ceadaíonn an nochtadh seo faisnéis íogair chórais a nochtadh agus d’fhéadfadh seachbhóthar fíordheimhnithe iomlán a bheith mar thoradh air, rud a thugann rochtain neamhúdaraithe ar chomhéadan bainistíochta an fheidhmchláir [S1].

Fréamhchúis

Is éard is cúis leis an leochaileacht ná cumraíocht Fhreastalaí Apache HTTP lochtach cuachta le leaganacha ZoneMinder 1.29 agus 1.30 [S1]. Theipeann ar an gcumraíocht innéacsú eolaire a shrianadh, rud a fhágann go bhfreastalaíonn an freastalaí gréasáin ar liostaí eolaire d'úsáideoirí neamhdheimhnithe [S1].

Feabhsúchán

Chun aghaidh a thabhairt ar an tsaincheist seo, ba cheart do riarthóirí ZoneMinder a nuashonrú go leagan a chuimsíonn cumraíocht cheartaithe freastalaí gréasáin [S1]. Mura féidir uasghrádú láithreach a dhéanamh, ba cheart na comhaid cumraíochta Apache a bhaineann le suiteáil ZoneMinder a chruasú de láimh chun innéacsú eolaire a dhíchumasú agus rialuithe rochtana dian a fhorfheidhmiú ar an bhfréamh gréasáin [S1].

Taighde Braite

Léiríonn taighde ar an leochaileacht seo go mbaineann an bhrath le cásanna ZoneMinder a aithint agus iarracht a dhéanamh rochtain a fháil ar an bhfréamh gréasáin nó ar na fochomhadlanna aitheanta gan fíordheimhniú [S1]. Is gnách staid leochaileach a léiriú trí phatrúin chaighdeánacha liostála eolaire a bheith i láthair, mar an teaghrán "Innéacs de /", i gcorp freagartha HTTP nuair nach bhfuil aon seisiún bailí i láthair [S1].