Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Linux Kernel SET_WPS_IE IOCTL Stack-Based Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Linux Kernel SET_WPS_IE IOCTL Stack-Based Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80660
Betroffen: Linux Kernel
Veröffentlicht: 25.01.2016
Risiko: kritisch

Erstellt: 26.01.2016
Eintrag: 70.8% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Linux Kernel – die betroffene Version ist nicht genau spezifiziert – , ein Betriebssystem, entdeckt. Davon betroffen ist eine unbekannte Funktion der Komponente SET_WPS_IE IOCTL. Durch Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Stack-Based) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 25.01.2016 in Form eines Advisories (Website) veröffentlicht. Auf codeaurora.org kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 07.01.2015 als CVE-2015-0570 statt. Die Ausnutzbarkeit ist als leicht bekannt. Der Angriff muss lokal passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (110051) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter 80659 und 80661.

CVSS

Base Score: 7.2 (CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C) [?]
Temp Score: 6.1 (CVSS2#E:U/RL:U/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

07.01.2015 | CVE zugewiesen
25.01.2016 | Advisory veröffentlicht
26.01.2016 | VulDB Eintrag erstellt
26.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: codeaurora.org

CVE: CVE-2015-0570 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 110051 – Linux Kernel SET_WPS_IE IOCTL buffer overflow

Siehe auch: 80659 , 80661

...













📌 CVE-2015-0570 | Linux Kernel SET_WPS_IE IOCTL access control (BID-77691 / XFDB-110051)


📈 55.09 Punkte

📌 Linux Kernel bis 4.7 fs/ioctl.c ioctl_file_dedupe_range Pufferüberlauf


📈 27.35 Punkte

📌 Linux Kernel bis 4.7 fs/ioctl.c ioctl_file_dedupe_range Pufferüberlauf


📈 27.35 Punkte

📌 Linux Kernel bis 4.10.6 vmwgfx_surface.c vmw_surface_define_ioctl IOCTL Call Pufferüberlauf


📈 27.35 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel IOCTL Command Use-After-Free Pufferüberlauf


📈 27.35 Punkte

📌 DESLock+ Client bis 4.8.16 Kernel Driver DLMFENC.sys IOCTL Message Pufferüberlauf


📈 24.86 Punkte

📌 Linux Kernel bis 4.14.8 Stack Pointer kernel/bpf/verifier.c Pufferüberlauf


📈 23.5 Punkte

📌 Linux Kernel bis 2.6.38 v4l2-ioctl.c video_usercopy count Denial of Service


📈 21.84 Punkte

📌 Linux Kernel up to 4.4.0 IOCTL Call sound/core/hrtimer.c denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.13.3 drivers/scsi/sg.c sg_ioctl IOCTL Call information disclosure


📈 21.84 Punkte

📌 Google Android Linux Kernel IOCTL Command Use-After-Free memory corruption


📈 21.84 Punkte

📌 Linux Kernel up to 4.19.6 Access Control fs/userfaultfd.c IOCTL Call privilege escalation


📈 21.84 Punkte

📌 Linux Kernel up to 4.18.10 ipddp.c ipddp_ioctl IOCTL Call information disclosure


📈 21.84 Punkte

📌 Linux Kernel 4.15.0 on Ubuntu i915_gem_userptr.c i915_gem_userptr_get_pages IOCTL Call denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 5.11.2 Webcam v4l2-ioctl.c video_usercopy memory leak


📈 21.84 Punkte

📌 CVE-2015-0571 | Linux Kernel WLAN Private Set IOCTL access control (BID-77691 / XFDB-110052)


📈 21.84 Punkte

📌 CVE-2016-2547 | Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c race condition (USN-2929-1 / Nessus ID 89122)


📈 21.84 Punkte

📌 CVE-2021-33656 | Linux Kernel IOCTL out-of-bounds write


📈 21.84 Punkte

📌 Linux Kernel up to 4.4.0 Mutex sound/core/timer.c IOCTL Call denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.4.0 IOCTL Call seq_queue.c queue_delete denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c snd_timer_interrupt denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.5.2 IOCTL Call videobuf2-v4l2.c privilege escalation


📈 21.84 Punkte

📌 Linux Kernel up to 4.10.6 vmwgfx_surface.c vmw_surface_define_ioctl IOCTL Call memory corruption


📈 21.84 Punkte

📌 Linux Kernel up to 4.10.7 vmwgfx_surface.c vmw_gb_surface_define_ioctl IOCTL Call denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.10.5 vmwgfx_surface.c vmw_surface_define_ioctl IOCTL Call denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 2.6.38 v4l2-ioctl.c video_usercopy count denial of service


📈 21.84 Punkte

📌 Linux Kernel up to 4.11.1 IPX Interface net/ipx/af_ipx.c ipxitf_ioctl IOCTL Call memory corruption


📈 21.84 Punkte

📌 Linux Kernel WLAN Private Set IOCTL Handler erweiterte Rechte


📈 21.84 Punkte

📌 Linux Kernel SG_IO SCSI IOCTL access control [CVE-2011-4127]


📈 21.84 Punkte

📌 CVE-2021-33655 | Linux Kernel IOCTL out-of-bounds write


📈 21.84 Punkte

📌 CVE-2020-36557 | Linux Kernel up to 5.6.1 IOCTL use after free


📈 21.84 Punkte

📌 Linux Kernel bis 4.4.0 IOCTL Call Handler seq_queue.c queue_delete Denial of Service


📈 21.84 Punkte

matomo