Cookie Consent by Free Privacy Policy Generator 📌 Google Chrome 49 v8 Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Chrome 49 v8 Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80618
Betroffen: Google Chrome 49
Veröffentlicht: 20.01.2016
Risiko: kritisch

Erstellt: 22.01.2016
Eintrag: 72.3% komplett

Beschreibung

Eine Schwachstelle wurde in Google Chrome 49 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist eine unbekannte Funktion der Komponente v8. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 20.01.2016 als Stable Channel Update, January 2016 in Form eines bestätigten Postings (Blog) veröffentlicht. Auf googlechromereleases.blogspot.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 12.01.2016 als CVE-2016-1612 statt. Die Ausnutzbarkeit ist als leicht bekannt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 49.0.2623.0 vermag dieses Problem zu beheben. Eine neue Version kann von chrome.google.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat entsprechend unmittelbar reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (109995) dokumentiert. Die Einträge 80619, 80620, 80621 und 80622 sind sehr ähnlich.

CVSS

Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.5 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $50k-$100k (0-day) / $25k-$50k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Chrome 49.0.2623.0

Timeline

12.01.2016 | CVE zugewiesen
20.01.2016 | Advisory veröffentlicht
20.01.2016 | Gegenmassnahme veröffentlicht
22.01.2016 | VulDB Eintrag erstellt
22.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: Stable Channel Update, January 2016
Status: Bestätigt

CVE: CVE-2016-1612 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 109995 – Google Chrome V8 code execution

Siehe auch: 80619, 80620, 80621, 80622, 80623, 80624, 80625 , 80626

...













📌 Google Chrome ohne Google: Ungoogled Chrome bringt vollwertigen Chrome-Browser ohne Google-Dienste


📈 19.04 Punkte

📌 Google Chrome bis 57 Chrome Apps Out-of-Bounds Pufferüberlauf


📈 16.22 Punkte

📌 Google Chrome bis 59 Chrome Apps HTML Page Use-After-Free Pufferüberlauf


📈 16.22 Punkte

📌 Sicherheitsupdate für den Google Chrome Browser, Chrome für Android und Chrome OS


📈 15.04 Punkte

📌 Google Chrome ohne Google: Ungoogled Chrome bietet vollwertigen Browser ohne jegliche Google-Dienste


📈 14.7 Punkte

📌 Google Chrome ohne Google: Ungoogled Chrome bietet vollwertigen Browser ohne jegliche Google-Dienste


📈 14.7 Punkte

📌 How to install google chrome is very easy on Kali Linux | Reupload Google Chrome Installing


📈 12.7 Punkte

📌 CVE-2015-6771 | Google Chrome 47 v8 memory corruption (XFDB-108409 / google-chrome-cve20156771-dos)


📈 12.7 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2022


📈 12.7 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2022


📈 12.7 Punkte

📌 Google Assistant for Chrome aufgetaucht: Der Google Assistant kommt in den Chrome-Browser


📈 12.7 Punkte

📌 Google Chrome: Die Dominanz der Browser – so schnell hat es Google Chrome an die Spitze geschafft (Video)


📈 12.7 Punkte

📌 Google Chrome: 80, 81, 83… ? Google streicht Version 82 des Chrome-Browsers – wegen Coronavirus


📈 12.7 Punkte

📌 Google Chrome: Google zieht Chrome-Apps den Stecker – werden für Desktopnutzer endgültig eingestellt


📈 12.7 Punkte

📌 Google Chrome: 80, 81, 83… ! Google streicht Version 82 des Chrome-Browsers – so soll es jetzt weitergehen


📈 12.7 Punkte

📌 Google Chrome: Tiefe Verlinkungen auf allen Webseiten erstellen – Google veröffentlicht neue Chrome-Extension


📈 12.7 Punkte

📌 Google Chrome OS: So will Google den Chrome-Browser vom Betriebssystem trennen – Project Lacros kommt


📈 12.7 Punkte

📌 Google ohne Chrome: Wettbewerbshüter wollen Google zum Verkauf des Chrome-Browsers zwingen (Bericht)


📈 12.7 Punkte

📌 Google Chrome: PDF-Upload zu Google Drive eingestellt – mit dieser Chrome-Erweiterung weiterhin nutzbar


📈 12.7 Punkte

📌 Google Chrome: Der Browser im McLaren Formel 1-Stil – Google veröffentlicht sechs neue Chrome-Themes


📈 12.7 Punkte

📌 Google Chrome: Neuer Passwortmanager erreicht alle Android-Nutzer – Google-Manager statt Chrome-Version


📈 12.7 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2023


📈 12.7 Punkte

📌 Google Chrome Browser: Von Google ausgewählt – das sind die besten Chrome-Erweiterungen des Jahres 2023


📈 12.7 Punkte

📌 Google Chrome bis 61 v8 HTML Page Use-After-Free Pufferüberlauf


📈 11.87 Punkte

📌 Pufferüberlauf in Google Chrome und Chromium (Gentoo)


📈 11.87 Punkte

📌 Google Chrome bis 47 MIDI Subsystem midi_manager.cc Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome 49 PDFium Out-of-Bounds Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome 49 v8 Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome 49 PDFium Use-After-Free Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome 49 Omnibox Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome vor 48.0.2564.109 OpenJPEG pi.c opj_pi_update_decode_poc Pufferüberlauf


📈 11.87 Punkte

📌 Google Chrome vor 48.0.2564.109 Brotli dec/decode.c ProcessCommandsInternal Pufferüberlauf


📈 11.87 Punkte

matomo