Debian セキュリティ勧告
DSA-2640-1 zoneminder -- 複数の問題
- 報告日時:
- 2013-03-14
- 影響を受けるパッケージ:
- zoneminder
- 危険性:
- あり
- 参考セキュリティデータベース:
- Debian バグ追跡システム: バグ 698910, バグ 700912.
Mitre の CVE 辞書: CVE-2013-0232, CVE-2013-0332. - 詳細:
-
複数の脆弱性が、Linux ビデオカメラセキュリティおよび監視システム zoneminder に発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています:
- CVE-2013-0232
Brendan Coles さんが、zoneminder が任意のコマンドを実行する脆弱性を発見しました。リモートの認証済みの攻撃者が、 ウェブサーバのユーザ権限で任意のコマンドを実行することが可能です。
- CVE-2013-0332
zoneminder はローカルファイル取り込みに対して脆弱な可能性があります。 リモートの攻撃者が、zoneminder が動作しているシステム上でファイルを操作することが可能です。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバージョン 1.24.2-8+squeeze1 で修正されています。
テスト版 (testing) ディストリビューション (wheezy) では、この問題はバージョン 1.25.0-4 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1.25.0-4 で修正されています。
直ちに zoneminder パッケージをアップグレードすることを勧めます。
- CVE-2013-0232
