Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ MariaDB bis 5.5.46/10.0.22/10.1.9 sql-common/client.c ssl_verify_server_cert /CN= Spoofing

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š MariaDB bis 5.5.46/10.0.22/10.1.9 sql-common/client.c ssl_verify_server_cert /CN= Spoofing


๐Ÿ’ก Newskategorie: PoC
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80715
Betroffen: MariaDB bis 5.5.46/10.0.22/10.1.9
Veröffentlicht: 27.01.2016
Risiko: kritisch

Erstellt: 28.01.2016
Eintrag: 67.8% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in MariaDB bis 5.5.46/10.0.22/10.1.9 gefunden. Es betrifft die Funktion ssl_verify_server_cert der Datei sql-common/client.c. Durch Manipulieren des Arguments /CN= mit der Eingabe /OU=/CN=bar.com/CN=foo.com. kann eine Spoofing-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit und Integrität.

Die Schwachstelle wurde am 27.01.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-2047 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Aktualisieren auf die Version 5.5.47, 10.0.23 oder 10.1.10 vermag dieses Problem zu lösen.

CVSS

Base Score: 5.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N) [?]
Temp Score: 5.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Spoofing
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: MariaDB 5.5.47/10.0.23/10.1.10

Timeline

27.01.2016 | Advisory veröffentlicht
28.01.2016 | VulDB Eintrag erstellt
28.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2047 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ MariaDB 10.3.15, MariaDB Connector/C 3.0.10, MariaDB Connector/Node.js 2.0.5 and MariaDB Connector/ODBC 3.1.1 Now Available


๐Ÿ“ˆ 48.36 Punkte

๐Ÿ“Œ MariaDB bis 5.5.46/10.0.22/10.1.9 sql-common/client.c ssl_verify_server_cert /CN= Spoofing


๐Ÿ“ˆ 42.38 Punkte

๐Ÿ“Œ MariaDB bis 5.5.46/10.0.22/10.1.9 sql-common/client.c ssl_verify_server_cert /CN= Spoofing


๐Ÿ“ˆ 42.38 Punkte

๐Ÿ“Œ Migrating from SQL Server to MariaDB on the MariaDB Knowledge Base


๐Ÿ“ˆ 28.13 Punkte

๐Ÿ“Œ Updates to MariaDB SkySQL bring distributed SQL to the MariaDB cloud


๐Ÿ“ˆ 28.13 Punkte

๐Ÿ“Œ MariaDB: [downloads.mariadb.org] CRLF injection in case of encoded query mark


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Mehrere Probleme in mariadb-connector-c und mariadb (SUSE)


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Security: Mehrere Probleme in mariadb-connector-c und mariadb (SUSE)


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ An introduction to MariaDB contributions - Andrew Hutchings - MariaDB Server Fest 2022


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Recent MariaDB features for a happy life - Federico Razzoli - MariaDB Server Fest 2022


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Optimizer changes in MariaDB 11 - Monty Widenius - MariaDB Server Fest 2022


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.3.11, and MariaDB Connector/C 3.0.7, Connector/ODBC 3.0.7 and Connector/Node.js 2.0.1 now available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.4.1 and MariaDB Connector/Node.js 2.0.2 now available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.2.20 and MariaDB Connector/C 3.0.8 now available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.2.23 and MariaDB Connector/J 2.4.1 Now Available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.4.6, First Stable 10.4 Release, and MariaDB Connector/J 2.4.2 Now Available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB 10.3.16 and MariaDB 10.2.25 Now Available


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB day Brussels 02.02.2020 โ€“ Introducing speakers โ€“ Vicentiu Ciorbaru on comparing MariaDB and MySQL Roles.


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB Day Brussels 02.02.2020 โ€“ Introducing speakers โ€“ Seppo Jaakola on MariaDB 10.5 new Galera features


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB Academy: NoSQL in MariaDB โ€“ JSON support.


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB Academy: Authentication from MariaDB 10.4, and Account Locking and Password Expiry


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB announces immediate availability of MariaDB SkySQL through Google Cloud Marketplace


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB updates MariaDB SkySQL cloud database, expands support for AWS


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB & K8s: Deploy MariaDB and WordPress using Persistent Volumes


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB & K8s: Create a Secret and use it in MariaDB deployment


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MariaDB & K8s: How to replicate MariaDB in K8s


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Why SkySQL becoming MariaDB Corporation will be good for the MariaDB Foundation


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Announcing the 2023 MariaDB (Un)Conference and the MariaDB Server Fest


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ Unleashing the Power of Multi-Cloud MariaDB Database Management - Paul Brunyee - MariaDB ServerFest


๐Ÿ“ˆ 24.18 Punkte

๐Ÿ“Œ MySQL 8 vs MariaDB 10.11 - Peter Zaitsev - MariaDB Server Fest 2023


๐Ÿ“ˆ 24.18 Punkte

matomo