FixVibe
Covered by FixVibehigh

Daxuyaniya Agahdariya Vesazkirina ZoneMinder Apache (CVE-2016-10140)

Guhertoyên ZoneMinder 1.29 û 1.30 ji hêla mîhengek çewt a Pêşkêşkara HTTP ya Apache ve têne bandor kirin. Ev xeletî dihêle ku êrîşkerên dûr, nenaskirî li pelrêça root ya webê bigerin, potansiyel dibe sedema eşkerekirina agahdariya hesas û derbasbûna rastkirinê.

CVE-2016-10140CWE-200

Bandor

Êrîşkerek dûr, nerastkirî dikare pelrêçan di hundurê koka webê ya sazkirina ZoneMinder [S1] de bigere. Ev eşkerebûn rê dide eşkerekirina agahdariya pergalê ya hesas û dikare bibe sedema derbasbûnek bêkêmasî ya erêkirinê, destûr dide gihîştina bêdestûr ji navbeyna rêveberiya serîlêdanê [S1].

Sedema bingehîn

Zelalbûn ji ber veavakirina Pêşkêşkara HTTP ya Apache ya xelet a ku bi guhertoyên ZoneMinder 1.29 û 1.30 [S1] ve girêdayî ye, pêk tê. Veavakirin îndekskirina pelrêça sînordar nake, ku di encamê de servera malperê navnîşên pelrêçayê ji bikarhênerên nerastkirî [S1] re pêşkêş dike.

Sazkirin

Ji bo çareserkirina vê pirsgirêkê, divê rêvebir ZoneMinder nûve bikin guhertoyek ku mîhengek servera malperê ya rastkirî [S1] vedihewîne. Ger nûvekirinek tavilê ne mumkun be, pelên mîhengê yên Apache yên ku bi sazkirina ZoneMinder re têkildar in divê bi destan werin hişk kirin da ku navnîşkirina pelrêça neçalak bike û kontrolên gihîştina hişk li ser root root [S1] bicîh bîne.

Lêkolîna Tespîtkirinê

Lêkolîna li ser vê qelsiyê destnîşan dike ku vedîtin bi naskirina mînakên ZoneMinder û hewildana gihîştina root an jêrderhênerên naskirî bêyî pejirandina [S1] ve girêdayî ye. Dewletek xedar bi gelemperî bi hebûna qalibên navnîşa pelrêça standard, wek rêzika "Indeksa /", di laşê bersiva HTTP de tê destnîşan kirin dema ku rûniştinek derbasdar tune [S1].