PT-2026-51431 · Motioneye · Motioneye

CVE-2026-32315

·

Publicado

2026-06-22

·

Atualizado

2026-07-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas motionEye versões anteriores a 0.44.0
Description Os arquivos de configuração /etc/motioneye/motion.conf e camera-*.conf são criados com permissões 644, tornando-os legíveis por qualquer usuário local no sistema. O arquivo motion.conf contém dados sensíveis, especificamente o hash da senha do administrador no campo @admin password. Este hash SHA1 pode ser quebrado offline para recuperar a senha em texto simples ou usado diretamente para forjar solicitações de API de administrador autenticadas. Quando combinado com outras falhas, como a injeção de comandos do sistema operacional, um usuário local sem privilégios pode escalar privilégios para o usuário do daemon Motion, que geralmente possui acesso root, levando ao comprometimento total do sistema.
Recommendations Atualize para a versão 0.44.0 ou posterior para garantir que os arquivos de configuração sejam criados com permissões 0600. Como medida paliativa temporária, altere manualmente as permissões de /etc/motioneye/motion.conf e /etc/motioneye/camera-*.conf para 600 para restringir o acesso ao usuário do serviço.

Exploit

Correção

Insufficiently Protected Credentials

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32315
GHSA-RHGP-6WQ6-9J67
PYSEC-2026-2666

Produtos afetados

Motioneye