PT-2026-51431 · Motioneye · Motioneye
CVE-2026-32315
·
Publicado
2026-06-22
·
Atualizado
2026-07-13
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
motionEye versões anteriores a 0.44.0
Description
Os arquivos de configuração
/etc/motioneye/motion.conf e camera-*.conf são criados com permissões 644, tornando-os legíveis por qualquer usuário local no sistema. O arquivo motion.conf contém dados sensíveis, especificamente o hash da senha do administrador no campo @admin password. Este hash SHA1 pode ser quebrado offline para recuperar a senha em texto simples ou usado diretamente para forjar solicitações de API de administrador autenticadas. Quando combinado com outras falhas, como a injeção de comandos do sistema operacional, um usuário local sem privilégios pode escalar privilégios para o usuário do daemon Motion, que geralmente possui acesso root, levando ao comprometimento total do sistema.Recommendations
Atualize para a versão 0.44.0 ou posterior para garantir que os arquivos de configuração sejam criados com permissões 0600.
Como medida paliativa temporária, altere manualmente as permissões de
/etc/motioneye/motion.conf e /etc/motioneye/camera-*.conf para 600 para restringir o acesso ao usuário do serviço.Exploit
Correção
Insufficiently Protected Credentials
Information Disclosure
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Motioneye