Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ LINE bis 4.3.0.724/4.3.1 Post Handler Crash Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š LINE bis 4.3.0.724/4.3.1 Post Handler Crash Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81032
Betroffen: LINE bis 4.3.0.724/4.3.1
Veröffentlicht: 19.02.2016
Risiko: problematisch

Erstellt: 22.02.2016
Eintrag: 65.2% komplett

Beschreibung

Eine Schwachstelle wurde in LINE bis 4.3.0.724/4.3.1 gefunden. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente Post Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit. CVE fasst zusammen:

LINE 4.3.0.724 and earlier on Windows and 4.3.1 and earlier on OS X allows remote authenticated users to cause a denial of service (application crash) via a crafted post that is mishandled when displaying a Timeline.

Die Schwachstelle wurde am 19.02.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-1156 statt. Der Angriff kann über das Netzwerk passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

19.02.2016 | Advisory veröffentlicht
22.02.2016 | VulDB Eintrag erstellt
22.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1156 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ LINE bis 4.3.0.724/4.3.1 Post Handler Crash Denial of Service


๐Ÿ“ˆ 71.27 Punkte

๐Ÿ“Œ LINE bis 4.3.0.724/4.3.1 Post Handler Crash Denial of Service


๐Ÿ“ˆ 71.27 Punkte

๐Ÿ“Œ LINE up to 4.3.0.724/4.3.1 Post Crash denial of service


๐Ÿ“ˆ 60.59 Punkte

๐Ÿ“Œ IRS Breach Now Estimated to Affect 724,000 People (February 26 and 27, 2016)


๐Ÿ“ˆ 29.92 Punkte

๐Ÿ“Œ IRS Breach Now Estimated to Affect 724,000 People (February 26 and 27, 2016)


๐Ÿ“ˆ 29.92 Punkte

๐Ÿ“Œ CVE-2022-36521 | cskefu 7.0.1 permission (ID 724)


๐Ÿ“ˆ 29.92 Punkte

๐Ÿ“Œ Asterisk Open Source bis 1.8.x/11.21.0/12.x/13.7.0 UDPTL FAX Packet Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Foxit Reader bis 7.3.3 auf Windows Content Stream Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 UPDATE Message Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 AXFR Response Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 IXFR Response Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Juniper Junos bis 15.1X49-D40 auf 64-bit UDP Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Huawei AnyMail bis 2.6 Compressed Email Attachment Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ClamAV Antivirus bis 0.99.1 7z File Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ClamAV Antivirus bis 0.99.1 Mew Packer File Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Cisco NX-OS bis 7.2 IPv4 DHCP Packet Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.8.4/9.9.2 Packet Option Handler DNS Packet Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Asterisk Open Source bis 1.8.x/11.21.0/12.x/13.7.0 UDPTL FAX Packet Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Foxit Reader bis 7.3.3 auf Windows Content Stream Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 UPDATE Message Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 AXFR Response Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.4-P1 IXFR Response Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Juniper Junos bis 15.1X49-D40 auf 64-bit UDP Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Huawei AnyMail bis 2.6 Compressed Email Attachment Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ClamAV Antivirus bis 0.99.1 7z File Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ClamAV Antivirus bis 0.99.1 Mew Packer File Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Cisco NX-OS bis 7.2 IPv4 DHCP Packet Handler Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ ISC BIND bis 9.8.4/9.9.2 Packet Option Handler DNS Packet Crash Denial of Service


๐Ÿ“ˆ 24.87 Punkte

๐Ÿ“Œ Wanscam HW0021 ONVIF Service POST Request Crash denial of service


๐Ÿ“ˆ 24.27 Punkte

๐Ÿ“Œ mod_auth_mellon bis 0.11.0 POST Data Handler am_read_post_data Denial of Service


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ mod_auth_mellon bis 0.11.0 POST Data Handler ap_get_client_block Denial of Service


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco Web Security Appliance bis 8.5.3-055 HTTP POST Request Handler Denial of Service


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ mod_auth_mellon bis 0.11.0 POST Data Handler am_read_post_data Denial of Service


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ mod_auth_mellon bis 0.11.0 POST Data Handler ap_get_client_block Denial of Service


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco Web Security Appliance bis 8.5.3-055 HTTP POST Request Handler Denial of Service


๐Ÿ“ˆ 24.02 Punkte

matomo