Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Linux Kernel sound/core/timer.c Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Linux Kernel sound/core/timer.c Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Linux Kernel - eine genaue Versionsangabe ist nicht möglich - , ein Betriebssystem, wurde eine problematische Schwachstelle gefunden. Hierbei betrifft es eine unbekannte Funktion der Datei sound/core/timer.c. Durch Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Vertraulichkeit.

Die Schwachstelle wurde am 11.05.2016 in Form eines bestätigten Mailinglist Posts (oss-sec) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter seclists.org. Eine eindeutige Identifikation der Schwachstelle wird seit dem 11.05.2016 mit CVE-2016-4578 vorgenommen. Sie gilt als leicht auszunutzen. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Der folgende Code generiert das Problem:

if (p == dest_master || IS_MNT_MARKED(p)) {
   while (last_dest->mnt_master != p) {
      last_source = last_source->mnt_master;
      last_dest = last_source->mnt_parent;
   }
   if (!peers(n, last_dest)) {
      last_source = last_source->mnt_master;
      last_dest = last_source->mnt_parent;
   }
}

Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben. Dieser kann von git.kernel.org bezogen werden.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (113158) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter 87305.


CVSS
Base Score: 2.1 (CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N) [?]
Temp Score: 1.6 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Information Disclosure
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: git.kernel.org

Timeline
11.05.2016 Advisory veröffentlicht
11.05.2016 CVE zugewiesen
13.05.2016 VulDB Eintrag erstellt
13.05.2016 VulDB Eintrag aktualisiert

Quellen
Advisory: seclists.org
Status: Bestätigt

CVE: CVE-2016-4578 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 113158 - Linux Kernel sound/core/timer.c information disclosure

Siehe auch: 87305

Eintrag
Erstellt: 13.05.2016
Eintrag: 77.3% komplett
...













๐Ÿ“Œ Linux Kernel bis 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params Information Disclosure


๐Ÿ“ˆ 60.34 Punkte

๐Ÿ“Œ Linux Kernel up to 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params information disclosure


๐Ÿ“ˆ 60.34 Punkte

๐Ÿ“Œ Linux Kernel bis 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params Information Disclosure


๐Ÿ“ˆ 60.34 Punkte

๐Ÿ“Œ Vuln: Linux Kernel 'sound/core/timer.c' Local Information Disclosure Vulnerability


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Vuln: Linux Kernel 'sound/core/timer.c' Local Information Disclosure Vulnerability


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Linux Kernel up to 4.11.4 ALSA Driver sound/core/timer.c information disclosure


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ CVE-2016-4578 | Linux Kernel sound/core/timer.c information disclosure (USN-3016-3 / XFDB-113158)


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Linux Kernel sound/core/timer.c Information Disclosure


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Linux Kernel sound/core/timer.c Information Disclosure


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Linux Kernel bis 4.11.4 ALSA Driver sound/core/timer.c Information Disclosure


๐Ÿ“ˆ 45.05 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c denial of service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ CVE-2019-19807 | Linux Kernel up to 5.3.10 sound/core/timer.c snd_timer_open/snd_timer_close_locked use after free (USN-4225-1)


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 Mutex sound/core/timer.c IOCTL Call denial of service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c snd_timer_interrupt denial of service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ CVE-2016-2547 | Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c race condition (USN-2929-1 / Nessus ID 89122)


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 37.46 Punkte

๐Ÿ“Œ Linux Kernel up to 5.0.9 Sound Subsystem sound/core/init.c Disconnection Use-After-Free memory corruption


๐Ÿ“ˆ 31.25 Punkte

๐Ÿ“Œ Notch Focus Timer: Dezenter Countdown-Timer am Bildschirmrand


๐Ÿ“ˆ 30.58 Punkte

๐Ÿ“Œ Google Android Kernel Sound Timer privilege escalation [CVE-2017-13167]


๐Ÿ“ˆ 28.71 Punkte

matomo