In icoutils 0.31.0/0.31.1 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Es ist nicht bekannt, inwiefern sich eine durchgesetzte Attacke genau auswirken wird.
Die Schwachstelle wurde am 14.01.2017 als [SECURITY] [DSA 3765-1] icoutils security update in Form eines bestätigten Mailinglist Posts (Bugtraq) öffentlich gemacht. Bereitgestellt wird das Advisory unter geführt. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten.
Die Schwachstelle lässt sich durch das Einspielen eines Patches lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben demnach sofort gehandelt.
Mit dieser Schwachstelle verwandte Einträge finden sich unter .
CPE
Exploiting
Lokal: JaRemote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: PatchStatus: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Timeline
14.01.201718.01.2017
Status: Bestätigt
CVE: CVE-2017-5331 , 95451
Eintrag
Erstellt: 18.01.2017Eintrag: 66% komplett
SOCIAL SHARE CARD GENERATOR