Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Google Chrome 50 v8 Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Chrome 50 v8 Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Google Chrome 50 entdeckt. Es betrifft eine unbekannte Funktion der Komponente v8. Durch Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.05.2016 durch Choongwoo Han als Stable Channel Update, May 2016 in Form eines bestätigten Release Notess (Blogspot) publik gemacht. Das Advisory kann von googlechromereleases.blogspot.com heruntergeladen werden. Die Verwundbarkeit wird unter CVE-2016-1669 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 50.0.2661.102 vermag dieses Problem zu beheben. Eine neue Version kann von chrome.google.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat unmittelbar reagiert.

Schwachstellen ähnlicher Art sind dokumentiert unter 87298, 87299, 87301 und 87302.


CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $25k-$50k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Chrome 50.0.2661.102

Timeline
11.05.2016Advisory veröffentlicht
11.05.2016Gegenmassnahme veröffentlicht
12.05.2016VulDB Eintrag erstellt
12.05.2016VulDB Eintrag aktualisiert

Quellen
Advisory: Stable Channel Update, May 2016
Person: Choongwoo Han
Status: Bestätigt

CVE: CVE-2016-1669 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87298, 87299, 87301 , 87302

Eintrag
Erstellt: 12.05.2016
Eintrag: 76.8% komplett
...













📌 Google Chrome ohne Google: Ungoogled Chrome bringt vollwertigen Chrome-Browser ohne Google-Dienste


📈 19.02 Punkte

📌 Google Chrome bis 57 Chrome Apps Out-of-Bounds Pufferüberlauf


📈 16.18 Punkte

📌 Google Chrome bis 59 Chrome Apps HTML Page Use-After-Free Pufferüberlauf


📈 16.18 Punkte

📌 Sicherheitsupdate für den Google Chrome Browser, Chrome für Android und Chrome OS


📈 15.02 Punkte

📌 Google Chrome ohne Google: Ungoogled Chrome bietet vollwertigen Browser ohne jegliche Google-Dienste


📈 14.68 Punkte

📌 Google Chrome ohne Google: Ungoogled Chrome bietet vollwertigen Browser ohne jegliche Google-Dienste


📈 14.68 Punkte

📌 How to install google chrome is very easy on Kali Linux | Reupload Google Chrome Installing


📈 12.68 Punkte

📌 CVE-2015-6771 | Google Chrome 47 v8 memory corruption (XFDB-108409 / google-chrome-cve20156771-dos)


📈 12.68 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2022


📈 12.68 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2022


📈 12.68 Punkte

📌 Google Assistant for Chrome aufgetaucht: Der Google Assistant kommt in den Chrome-Browser


📈 12.68 Punkte

📌 Google Chrome: Die Dominanz der Browser – so schnell hat es Google Chrome an die Spitze geschafft (Video)


📈 12.68 Punkte

📌 Google Chrome: 80, 81, 83… ? Google streicht Version 82 des Chrome-Browsers – wegen Coronavirus


📈 12.68 Punkte

📌 Google Chrome: Google zieht Chrome-Apps den Stecker – werden für Desktopnutzer endgültig eingestellt


📈 12.68 Punkte

📌 Google Chrome: 80, 81, 83… ! Google streicht Version 82 des Chrome-Browsers – so soll es jetzt weitergehen


📈 12.68 Punkte

📌 Google Chrome: Tiefe Verlinkungen auf allen Webseiten erstellen – Google veröffentlicht neue Chrome-Extension


📈 12.68 Punkte

📌 Google Chrome OS: So will Google den Chrome-Browser vom Betriebssystem trennen – Project Lacros kommt


📈 12.68 Punkte

📌 Google ohne Chrome: Wettbewerbshüter wollen Google zum Verkauf des Chrome-Browsers zwingen (Bericht)


📈 12.68 Punkte

📌 Google Chrome: PDF-Upload zu Google Drive eingestellt – mit dieser Chrome-Erweiterung weiterhin nutzbar


📈 12.68 Punkte

📌 Google Chrome: Der Browser im McLaren Formel 1-Stil – Google veröffentlicht sechs neue Chrome-Themes


📈 12.68 Punkte

📌 Google Chrome: Neuer Passwortmanager erreicht alle Android-Nutzer – Google-Manager statt Chrome-Version


📈 12.68 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2023


📈 12.68 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2023


📈 12.68 Punkte

📌 Google Chrome bis 61 v8 HTML Page Use-After-Free Pufferüberlauf


📈 11.84 Punkte

📌 Pufferüberlauf in Google Chrome und Chromium (Gentoo)


📈 11.84 Punkte

📌 Google Chrome bis 47 MIDI Subsystem midi_manager.cc Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome 49 PDFium Out-of-Bounds Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome 49 v8 Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome 49 PDFium Use-After-Free Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome 49 Omnibox Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome vor 48.0.2564.109 OpenJPEG pi.c opj_pi_update_decode_poc Pufferüberlauf


📈 11.84 Punkte

📌 Google Chrome vor 48.0.2564.109 Brotli dec/decode.c ProcessCommandsInternal Pufferüberlauf


📈 11.84 Punkte

matomo