Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Linux Kernel WLAN Driver Pufferüberlauf [CVE-2015-0569]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Linux Kernel WLAN Driver Pufferüberlauf [CVE-2015-0569]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80659
Betroffen: Linux Kernel
Veröffentlicht: 25.01.2016
Risiko: kritisch

Erstellt: 26.01.2016
Eintrag: 72.8% komplett

Beschreibung

In Linux Kernel – die betroffene Version ist nicht bekannt – , ein Betriebssystem, wurde eine kritische Schwachstelle entdeckt. Hierbei betrifft es eine unbekannte Funktion der Komponente WLAN Driver. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 25.01.2016 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter codeaurora.org. Die Verwundbarkeit wird seit dem 07.01.2015 als CVE-2015-0569 geführt. Die Ausnutzbarkeit gilt als leicht. Der Angriff muss lokal angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.

Unter exploit-db.com wird der Exploit zur Verfügung gestellt. Der Preis als 0day war auf dem Schwarzmarkt etwa $10k-$25k.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (110050) dokumentiert. Zusätzliche Informationen finden sich unter packetstormsecurity.com. Von weiterem Interesse können die folgenden Einträge sein: 80660 und 80661.

CVSS

Base Score: 7.2 (CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C) [?]
Temp Score: 7.2 (CVSS2#E:ND/RL:U/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Ja
Remote: Nein

Verfügbarkeit: Ja
Zugang: öffentlich
Download: exploit-db.com

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Exploit-DB: 39308

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

07.01.2015 | CVE zugewiesen
25.01.2016 | Advisory veröffentlicht
26.01.2016 | VulDB Eintrag erstellt
26.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: codeaurora.org
Status: Bestätigt

CVE: CVE-2015-0569 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 110050 – Linux Kernel WLAN buffer overflow

Diverses: packetstormsecurity.com
Siehe auch: 80660 , 80661

...













📌 CVE-2023-31027 | NVIDIA GPU Display Driver/vGPU Driver/Cloud Gaming Driver uncontrolled search path


📈 20.54 Punkte

📌 CVE-2023-31019 | NVIDIA GPU Display Driver/vGPU Driver/Cloud Gaming Driver wksServicePlugin.dll access control


📈 20.54 Punkte

📌 CVE-2023-31017 | NVIDIA GPU Display Driver/vGPU Driver/Cloud Gaming Driver file access


📈 20.54 Punkte

📌 CVE-2023-31016 | NVIDIA GPU Display Driver/vGPU Driver/Cloud Gaming Driver uncontrolled search path


📈 20.54 Punkte

📌 Linux Kernel prima WLAN Driver Heap Overflow


📈 20.27 Punkte

📌 [dos] - Linux Kernel - prima WLAN Driver Heap Overflow


📈 20.27 Punkte

📌 Linux Kernel prima WLAN Driver Heap Overflow


📈 20.27 Punkte

📌 [dos] - Linux Kernel - prima WLAN Driver Heap Overflow


📈 20.27 Punkte

📌 Linux Kernel 3.12 Marvell Bxxx Libertas WLAN Driver Support debugfs.c lbs_debugfs_write numeric error


📈 20.27 Punkte

📌 Google Android WLAN Driver Pufferüberlauf [CVE-2018-3581]


📈 20.13 Punkte

📌 Google Android WLAN Driver Pufferüberlauf [CVE-2018-3579]


📈 20.13 Punkte

📌 Linux Kernel ALSA USB MIDI driver Pufferüberlauf [CVE-2016-2384]


📈 19.98 Punkte

📌 Linux Kernel ALSA USB MIDI driver Pufferüberlauf [CVE-2016-2384]


📈 19.98 Punkte

📌 Linux Kernel 2.4.x Serial Driver /proc/tty/driver/serial information disclosure


📈 19.74 Punkte

📌 Install Realtek Audio Driver Failure error code No driver supported in this driver package


📈 19.36 Punkte

📌 Google Android Qualcomm WLAN Driver Use-After-Free Pufferüberlauf


📈 18.95 Punkte

📌 Google Android WLAN Driver Heap-based Pufferüberlauf


📈 18.95 Punkte

📌 Google Android WLAN Driver Stack-based Pufferüberlauf


📈 18.95 Punkte

📌 CVE-2022-2308 | Linux Kernel VDUSE Kernel Driver vduse_vdpa_get_config uninitialized variable (ID 2103900)


📈 18.81 Punkte

📌 Linux Kernel 3.x MSM QDSP6 Audio Driver Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 3.x MSM V4L2 Video Driver msm_isp_axi_create_stream Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 3.x MDSS Driver mdss_compat_utils.c size Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 3.x MSM QDSP6 Audio Driver Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 3.x MSM V4L2 Video Driver msm_isp_axi_create_stream Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 3.x MDSS Driver mdss_compat_utils.c size Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 4.15.0 ntfs.ko Filesystem Driver ntfs_read_locked_inode Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 4.15.0 ntfs.ko Filesystem Driver ntfs_attr_find Pufferüberlauf


📈 18.8 Punkte

📌 Linux Kernel 4.15.0 ntfs.ko Filesystem Driver ntfs_end_buffer_async_read Pufferüberlauf


📈 18.8 Punkte

📌 CVE-2019-11112 | Intel Graphics Driver up to 26.20 Kernel Mode Driver privileges management


📈 18.43 Punkte

📌 Wie installiert wlan driver realtek rtl8723de auf manjaro kernel 5.4,6-2 ?


📈 17.78 Punkte

📌 Linux Kernel up to 4.4/4.14.7 vhci_hcd driver Kernel Memory information disclosure


📈 17.63 Punkte

📌 Linux Kernel up to 4.16.x Kernel Driver Seed memory corruption


📈 17.63 Punkte

matomo