Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 7-zip 15.14 ExtractZlibFile() Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 7-zip 15.14 ExtractZlibFile() Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In 7-zip 15.14 wurde eine kritische Schwachstelle ausgemacht. Betroffen ist die Funktion NArchive::NHfs::CHandler::ExtractZlibFile(). Dank der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.05.2016 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter talosintel.com. Die Verwundbarkeit wird seit dem 12.02.2016 als CVE-2016-2334 geführt. Die Schwachstelle ist relativ beliebt, was mitunter auf ihre geringe Komplexität zurückzuführen ist. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren auf die Version 16.00 vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (113161) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 87306.


CVSS
Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.5 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: 7-zip 16.00

Timeline
12.02.2016 CVE zugewiesen
11.05.2016 Advisory veröffentlicht
13.05.2016 VulDB Eintrag erstellt
13.05.2016 VulDB Eintrag aktualisiert

Quellen
Advisory: talosintel.com
Status: Bestätigt

CVE: CVE-2016-2334 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 113161 - 7-Zip NArchive::NHfs::CHandler::ExtractZlibFile buffer overflow

Siehe auch: 87306

Eintrag
Erstellt: 13.05.2016
Eintrag: 75.8% komplett
...













📌 Google Chrome bis 47 MIDI Subsystem midi_manager.cc Pufferüberlauf


📈 5.5 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 5.5 Punkte

📌 Cisco ASA bis 9.5 IKEv1/IKEv2 UDP Packet Pufferüberlauf


📈 5.5 Punkte

📌 Microsoft Windows bis Server 2012 R2 Pufferüberlauf [CVE-2016-0099]


📈 5.5 Punkte

📌 PCRE bis 8.38 pcre_compile.c compile_branch Pufferüberlauf


📈 5.5 Punkte

📌 Adobe Acrobat Reader bis 10.1.15/11.0.12 AGM.dll Pufferüberlauf


📈 5.5 Punkte

📌 Quagga bis 1.0 bgpd bgp_mplsvpn.c bgp_nlri_parse_vpnv4 Pufferüberlauf


📈 5.5 Punkte

📌 PuTTY bis 0.67 SCP Command-Line Utility Stack-Based Pufferüberlauf


📈 5.5 Punkte

📌 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf


📈 5.5 Punkte

📌 GNU C Library bis 2.22 nan/nanf/nanl Pufferüberlauf


📈 5.5 Punkte

📌 GNU C Library bis 2.22 catopen catalog_name Pufferüberlauf


📈 5.5 Punkte

📌 Schneider Electric Modicon M340 BMXNOx/BMXPx GoAhead Web Server Password Stack-Based Pufferüberlauf


📈 5.5 Punkte

📌 jq JSON Encoded Number Handler jv_parse.c tokenadd Pufferüberlauf


📈 5.5 Punkte

📌 poppler bis 0.39 ExponentialFunction Pufferüberlauf


📈 5.5 Punkte

📌 Unitronics VisiLogic OPLC IDE bis 9.8.29 VLP File Handler ZIP Archive Stack-Based Pufferüberlauf


📈 5.5 Punkte

📌 PHP bis 5.5.37 php_url_parse_ex Pufferüberlauf


📈 5.5 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Use-After-Free Pufferüberlauf


📈 5.5 Punkte

📌 Linux Kernel 3.x adreno_perfcounter.c adreno_perfcounter_query_group Pufferüberlauf


📈 5.5 Punkte

📌 Tenable Nessus bis 6.7.0 Expat XML Parser Pufferüberlauf


📈 5.5 Punkte

📌 PHP bis 5.6.25 Pufferüberlauf [CVE-2016-7411]


📈 5.5 Punkte

📌 Apache Tomcat JK ISAPI Connector bis 1.2.41 jk_uri_worker_map.c Pufferüberlauf


📈 5.5 Punkte

📌 PHP bis 5.6.27 Userspace Stream Handler Use-After-Free Pufferüberlauf


📈 5.5 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Use-After-Free Pufferüberlauf


📈 5.5 Punkte

📌 McAfee LiveSafe bis 14.0 AV Engine Crash Pufferüberlauf


📈 5.5 Punkte

📌 PHP bis 5.6.27 SPL Use-After-Free Pufferüberlauf


📈 5.5 Punkte

📌 PHP bis 5.6.27 GD Extension imagefilltoborder Pufferüberlauf


📈 5.5 Punkte

📌 Guidance Software EnCase Forensic Imager/EnCase Forensic bis 7.10 ReiserFS Image Handler Heap-based Pufferüberlauf


📈 5.5 Punkte

📌 PCRE bis 8.37 pcre_compile.c find_fixedlength Pufferüberlauf


📈 5.5 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8636]


📈 5.5 Punkte

📌 libarchive bis 3.1.x ZIP Archive Handler archive_read_support_format_zip.c zip_read_mac_metadata Pufferüberlauf


📈 5.5 Punkte

📌 GraphicsMagick bis 1.3.25 WPG Format Reader Heap-based Pufferüberlauf


📈 5.5 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 5.5 Punkte

📌 Microsoft Windows bis Server 2012 R2 DirectShow Heap-based Pufferüberlauf


📈 5.5 Punkte

📌 Adobe Acrobat Reader bis 11.0.13 Pufferüberlauf [CVE-2016-0947]


📈 5.5 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Use-After-Free Pufferüberlauf


📈 5.5 Punkte

matomo