📚 Microsoft .NET bis 4.6.2 Information Disclosure [CVE-2016-7270]
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com
Eine Schwachstelle wurde in Microsoft .NET bis 4.6.2 gefunden. Sie wurde als problematisch eingestuft. Davon betroffen ist eine unbekannte Funktion. Durch die Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit.
Die Schwachstelle wurde am 13.12.2016 als MS16-155 in Form eines bestätigten Bulletins (Technet) veröffentlicht. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-7270 statt. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $0-$5k kostet.
Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-155 beheben. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat hiermit sofort reagiert.
CVSSv3
Base Score: ≈3.5 [?]Temp Score: ≈3.4 [?]
Vector: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Low
CVSSv2
Base Score: ≈1.5 (CVSS2#AV:A/AC:M/Au:S/C:P/I:N/A:N) [?]Temp Score: ≈1.3 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Low
CPE
- cpe:/a:microsoft:.net:2.0
- cpe:/a:microsoft:.net:3.5.1
- cpe:/a:microsoft:.net:4.5.2
- cpe:/a:microsoft:.net:4.6
- cpe:/a:microsoft:.net:4.6.1
- cpe:/a:microsoft:.net:4.6.2
Exploiting
Klasse: Information DisclosureLokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: PatchStatus: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Patch: MS16-155
Timeline
13.12.2016 Advisory veröffentlicht13.12.2016 Gegenmassnahme veröffentlicht
14.12.2016 VulDB Eintrag erstellt
14.12.2016 VulDB letzte Aktualisierung
Quellen
Advisory: MS16-155Status: Bestätigt
CVE: CVE-2016-7270 (mitre.org) (nvd.nist.org) (cvedetails.com)
Eintrag
Erstellt: 14.12.2016Eintrag: 70% komplett
...