DoseFix LANGSUNG
0suara
Keamanan·Amerika Serikat·TERKONFIRMASI

Advisory CISA: Kerentanan Injeksi Perintah OS di ZoneMinder (CVE-2026-76060)

Amerika Serikat·
DoseFix EditorialSintesis multi-sumber

CISA merilis advisori keamanan siber pada 25 Agustus 2026, yang merinci kerentanan tingkat keparahan tinggi (CVE-2026-76060) pada ZoneMinder, perangkat lunak pengawasan video sumber terbuka. Kerentanan ini adalah injeksi perintah OS terautentikasi pada fungsionalitas ekspor acara, di mana parameter HTTP 'exportFile' diteruskan tanpa sanitasi ke dalam perintah shell yang dieksekusi melalui exec() PHP. Pengguna terautentikasi dengan izin 'Lihat Acara' dapat mengeksekusi perintah sistem operasi arbitrer di server, yang berpotensi menyebabkan eksekusi kode jarak jauh penuh sebagai pengguna server web. Versi yang terpengaruh adalah ZoneMinder 1.37.48 dan 1.38.3. Skor dasar CVSS adalah 8.8 (Tinggi) di bawah CVSS v3.1 dan 8.7 di bawah v4.0. CISA menemukan bukti konsep publik yang dibuat oleh 'Scriptkittens' dan melaporkannya ke ZoneMinder. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru. Belum ada eksploitasi publik yang diketahui dilaporkan ke CISA saat ini. CISA menyarankan pengguna untuk meminimalkan paparan jaringan, menggunakan firewall, dan menerapkan tambalan vendor.

Terjemahan otomatis · EN
1 sumber
Amerika Serikat

Yang kita tahu

Eksploitasi yang berhasil dapat mengakibatkan eksekusi kode jarak jauh penuh sebagai pengguna server web.

1 sumber

Kerentanan ini adalah injeksi perintah OS terautentikasi dalam fungsionalitas ekspor acara ZoneMinder.

1 sumber

Tidak ada eksploitasi publik yang diketahui telah dilaporkan ke CISA saat ini.

1 sumber

CISA menemukan proof-of-concept publik yang dibuat oleh 'Scriptkittens'.

1 sumber

CISA menerbitkan advisory pada 2026-08-25 untuk CVE-2026-76060.

1 sumber

Skor dasar CVSS v3.1 adalah 8.8 (Tinggi).

1 sumber

Versi yang terpengaruh: ZoneMinder 1.37.48 dan 1.38.3.

1 sumber
Linimasa Advisori

CISA menerbitkan advisori tentang kerentanan injeksi perintah OS terautentikasi (CVE-2026-76060) pada ZoneMinder versi 1.37.48 dan 1.38.3, yang dapat memungkinkan eksekusi kode jarak jauh sebagai pengguna server web. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru.

Terverifikasi · 1 sumber

Laporan langsung

Lihat semua
Linimasa AdvisoriSuara lokal · Amerika Serikat
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

Advisory CISA: Kerentanan Injeksi Perintah OS di ZoneMinder (CVE-2026-76060) | DoseFix