Debian セキュリティ勧告

DSA-2640-1 zoneminder -- 複数の問題

報告日時:
2013-03-14
影響を受けるパッケージ:
zoneminder
危険性:
あり
参考セキュリティデータベース:
Debian バグ追跡システム: バグ 698910, バグ 700912.
Mitre の CVE 辞書: CVE-2013-0232, CVE-2013-0332.
詳細:

複数の脆弱性が、Linux ビデオカメラセキュリティおよび監視システム zoneminder に発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています:

  • CVE-2013-0232

    Brendan Coles さんが、zoneminder が任意のコマンドを実行する脆弱性を発見しました。リモートの認証済みの攻撃者が、 ウェブサーバのユーザ権限で任意のコマンドを実行することが可能です。

  • CVE-2013-0332

    zoneminder はローカルファイル取り込みに対して脆弱な可能性があります。 リモートの攻撃者が、zoneminder が動作しているシステム上でファイルを操作することが可能です。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバージョン 1.24.2-8+squeeze1 で修正されています。

テスト版 (testing) ディストリビューション (wheezy) では、この問題はバージョン 1.25.0-4 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1.25.0-4 で修正されています。

直ちに zoneminder パッケージをアップグレードすることを勧めます。