📚 Google Chrome bis 48 HarfBuzz Denial of Service
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch
Allgemein
scipID: 80658
Betroffen: Google Chrome bis 48
Veröffentlicht: 25.01.2016
Risiko: problematisch
Erstellt: 26.01.2016
Eintrag: 66.2% komplett
Beschreibung
Es wurde eine problematische Schwachstelle in Google Chrome bis 48 entdeckt. Dabei betrifft es eine unbekannte Funktion der Komponente HarfBuzz. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Verfügbarkeit. CVE fasst zusammen:
Multiple unspecified vulnerabilities in HarfBuzz before 1.0.6, as used in Google Chrome before 48.0.2564.82, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.
Die Schwachstelle wurde am 25.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-2052 geführt. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.
Ein Upgrade auf die Version 48.0.2564.82 vermag dieses Problem zu beheben. Eine neue Version kann von chrome.google.com bezogen werden. Die Einträge 80657 sind sehr ähnlich.CVSS
Base Score: 1.5 (CVSS2#AV:A/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
Exploiting
Klasse: Denial of Service
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Chrome 48.0.2564.82
Timeline
25.01.2016 | Advisory veröffentlicht
26.01.2016 | VulDB Eintrag erstellt
26.01.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2016-2052 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 80657
...