DoseFix CANLI
0oy
Güvenlik·Amerika Birleşik Devletleri·DOĞRULANDI

CISA Danışma Belgesi: ZoneMinder'da OS Komut Enjeksiyonu Güvenlik Açığı (CVE-2026-76060)

Amerika Birleşik Devletleri·
DoseFix EditorialÇok kaynaklı sentez

CISA, 25 Ağustos 2026'da, açık kaynaklı bir video gözetim yazılımı olan ZoneMinder'da yüksek önem dereceli bir güvenlik açığını (CVE-2026-76060) detaylandıran bir siber güvenlik danışma belgesi yayınladı. Güvenlik açığı, olay dışa aktarma işlevindeki kimliği doğrulanmış bir işletim sistemi komut enjeksiyonudur; 'exportFile' HTTP parametresi, PHP'nin exec() işlevi aracılığıyla yürütülen bir kabuk komutuna temizlenmeden iletilir. 'View Events' iznine sahip kimliği doğrulanmış bir kullanıcı, sunucuda rastgele işletim sistemi komutları yürütebilir ve bu da web sunucusu kullanıcısı olarak tam uzaktan kod yürütülmesine yol açabilir. Etkilenen sürümler ZoneMinder 1.37.48 ve 1.38.3'tür. CVSS v3.1'e göre temel puan 8.8 (Yüksek) ve v4.0'a göre 8.7'dir. CISA, 'Scriptkittens' tarafından yazılmış genel bir kanıt konsepti keşfetti ve bunu ZoneMinder'a bildirdi. Satıcı, 1.38.3 veya sonraki bir sürüme yükseltmeyi öneriyor. Şu anda CISA'ya bilinen herhangi bir genel istismar bildirilmemiştir. CISA, kullanıcılara ağ maruziyetini en aza indirmelerini, güvenlik duvarları kullanmalarını ve satıcı yamalarını uygulamalarını tavsiye ediyor.

Otomatik çeviri · EN
1 kaynak
Amerika Birleşik Devletleri

Bildiklerimiz

Başarılı istismar, web sunucusu kullanıcısı olarak tam uzaktan kod yürütülmesine yol açabilir.

1 kaynak

Güvenlik açığı, ZoneMinder'ın etkinlik dışa aktarma işlevinde kimliği doğrulanmış bir işletim sistemi komut enjeksiyonudur.

1 kaynak

Şu anda CISA'ya bilinen herhangi bir kamu istismarı bildirilmemiştir.

1 kaynak

CISA, 'Scriptkittens' tarafından yazılmış herkese açık bir kavram kanıtı keşfetti.

1 kaynak

CISA, 2026-08-25 tarihinde CVE-2026-76060 için bir danışma belgesi yayınladı.

1 kaynak

CVSS v3.1 temel puanı 8.8'dir (Yüksek).

1 kaynak

Etkilenen sürümler: ZoneMinder 1.37.48 ve 1.38.3.

1 kaynak
Danışma Belgesi Zaman Çizelgesi

CISA, ZoneMinder 1.37.48 ve 1.38.3 sürümlerinde, web sunucusu kullanıcısı olarak uzaktan kod yürütülmesine olanak tanıyabilecek kimliği doğrulanmış bir işletim sistemi komut enjeksiyonu güvenlik açığı (CVE-2026-76060) hakkında bir danışma belgesi yayınladı. Satıcı, 1.38.3 veya sonraki bir sürüme yükseltmeyi öneriyor.

Doğrulandı · 1 kaynak

Canlı haberler

Tümünü gör
Danışma Belgesi Zaman ÇizelgesiYerel ses · Amerika Birleşik Devletleri
Doğrulandı

Yorumlar 0

Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.

Saygılı olun ve görüşleri doğrulanmış bilgilerden ayırın.

Henüz yorum yok. Sohbeti başlatın.