FixVibe
Covered by FixVibehigh

Ifitonileti Iṣeto Iṣeto ZoneMinder Apache (CVE-2016-10140)

Awọn ẹya ZoneMinder 1.29 ati 1.30 ni ipa nipasẹ aiṣedeede aiṣedeede olupin Apache HTTP. Aṣiṣe yii ngbanilaaye latọna jijin, awọn ikọlu ti ko ni ijẹrisi lati lọ kiri lori iwe-itọsọna root wẹẹbu, ti o le yori si ifitonileti ifarabalẹ ati ilodi ijẹrisi.

CVE-2016-10140CWE-200

Ipa

Latọna jijin, ikọlu ti ko ni ijẹrisi le ṣawari awọn ilana laarin gbongbo wẹẹbu ti fifi sori ZoneMinder kan [S1]. Ifihan yii ngbanilaaye fun ifihan ti alaye eto ifura ati pe o le ja si ipadabọ ijẹrisi pipe, fifun ni iraye si laigba aṣẹ si wiwo iṣakoso ohun elo [S1].

Gbongbo Idi

Ailagbara naa ṣẹlẹ nipasẹ atunto olupin Apache HTTP ti o ni abawọn pẹlu awọn ẹya ZoneMinder 1.29 ati 1.30 [S1]. Iṣeto ni kuna lati ni ihamọ titọka liana, eyiti o mu abajade olupin wẹẹbu ti n ṣiṣẹ awọn atokọ liana si awọn olumulo ti ko jẹrisi [S1].

Atunṣe

Lati koju ọran yii, awọn alabojuto yẹ ki o ṣe imudojuiwọn ZoneMinder si ẹya ti o pẹlu atunto olupin wẹẹbu ti a ṣe atunṣe [S1]. Ti igbesoke lẹsẹkẹsẹ ko ba ṣeeṣe, awọn faili atunto Apache ti o ni nkan ṣe pẹlu fifi sori ZoneMinder yẹ ki o ni lile pẹlu ọwọ lati mu titọka itọsọna ṣiṣẹ ati fi ipa mu awọn iṣakoso iwọle to muna lori gbongbo wẹẹbu [S1].

Iwadi Iwari

Iwadi sinu ailagbara yii tọkasi pe wiwa ni idamọ awọn iṣẹlẹ ZoneMinder ati igbiyanju lati wọle si gbongbo wẹẹbu tabi awọn iwe-ipamọ ti a mọ laisi ijẹrisi [S1]. Ipo ti o ni ipalara jẹ itọkasi nigbagbogbo nipasẹ wiwa awọn ilana atokọ boṣewa, gẹgẹbi “Atọka ti /” okun, ninu ara idahun HTTP nigbati ko si igba to wulo lọwọlọwọ [S1].