Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Linux Kernel nf_nat_redirect_ipv4 Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Linux Kernel nf_nat_redirect_ipv4 Denial of Service


๐Ÿ’ก Newskategorie: PoC
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80722
Betroffen: Linux Kernel
Veröffentlicht: 27.01.2016
Risiko: problematisch

Erstellt: 29.01.2016
Eintrag: 72.3% komplett

Beschreibung

In Linux Kernel – eine genaue Versionsangabe ist nicht möglich – , ein Betriebssystem, wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Betroffen ist die Funktion nf_nat_redirect_ipv4. Durch Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (NULL Pointer Dereference) ausgenutzt werden. Dies wirkt sich aus auf die Verfügbarkeit.

Die Schwachstelle wurde am 27.01.2016 in Form eines bestätigten Mailinglist Posts (oss-sec) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter seclists.org. Eine eindeutige Identifikation der Schwachstelle wird seit dem 27.01.2016 mit CVE-2015-8787 vorgenommen. Die Ausnutzbarkeit gilt als leicht. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben. Dieser kann von git.kernel.org bezogen werden. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (110242) dokumentiert. Die Einträge 80721 sind sehr ähnlich.

CVSS

Base Score: 4.9 (CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C) [?]
Temp Score: 3.6 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: git.kernel.org

Timeline

27.01.2016 | Advisory veröffentlicht
27.01.2016 | CVE zugewiesen
29.01.2016 | VulDB Eintrag erstellt
29.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: seclists.org
Status: Bestätigt

CVE: CVE-2015-8787 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 110242 – Linux Kernel nf_nat_redirect_ipv4 function denial of service

Siehe auch: 80721

...













๐Ÿ“Œ Linux Kernel nf_nat_redirect_ipv4 Denial of Service


๐Ÿ“ˆ 46.08 Punkte

๐Ÿ“Œ Linux Kernel nf_nat_redirect_ipv4 Denial of Service


๐Ÿ“ˆ 46.08 Punkte

๐Ÿ“Œ CVE-2015-8787 | Linux Kernel nf_nat_redirect_ipv4 null pointer dereference (USN-2889-1 / BID-82503)


๐Ÿ“ˆ 40.07 Punkte

๐Ÿ“Œ Vuln: Linux Kernel 'kernel/trace/trace_events_filter.c' Local Denial of Service Vulnerability


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel SCTP Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 2.4.19 Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 2.6.12 Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel EXT4 Error Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.4 BPF Instruction kernel/bpf/verifier.c replace_map_fd_with_map_ptr Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Google Android Linux Kernel Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1-rc6 vhost_net Kernel Module handle_rx() denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 5.10.1 Kernel Thread denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel EXT4 Error Handler Kernel Panic Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel SACK TCP Packet Kernel Panic denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.4 BPF Instruction kernel/bpf/verifier.c replace_map_fd_with_map_ptr Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 5.11.10 BPF Subsystem kernel/bpf/syscall.c map_create resolved_ids/resolved_sizes denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel EXT4 Error Handler Kernel Panic Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel bis 4.10.2 System Call kernel/ucount.c Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel Extended BPF Verifier kernel/bpf/verifier.c Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 4.5.4 BPF Instruction kernel/bpf/verifier.c replace_map_fd_with_map_ptr denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel 2.4.18 on x86 lcall arch/i386/kernel/traps.c denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 4.10.2 System Call kernel/ucount.c denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel Extended BPF Verifier kernel/bpf/verifier.c denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel bis 4.14.14 kernel/futex.c futex_requeue Denial of Service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 4.14.14 kernel/futex.c futex_requeue denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 4.12 kernel/exit.c kernel_wait4 denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Linux Kernel up to 4.12 kernel/signal.c kill_something_info INT_MIN denial of service


๐Ÿ“ˆ 17.17 Punkte

๐Ÿ“Œ Red Hat Enterprise Linux 6.10 Linux Kernel Stack-based denial of service


๐Ÿ“ˆ 15.32 Punkte

๐Ÿ“Œ HWiNFO AMD64 Kernel Driver up to 8.98 Kernel Panic denial of service


๐Ÿ“ˆ 14.68 Punkte

๐Ÿ“Œ Oracle Solaris 10/11 Kernel System Call Kernel/System denial of service


๐Ÿ“ˆ 14.68 Punkte

๐Ÿ“Œ linux-hardened: a fork of the linux kernel that uses a basic kernel hardening patch set and more security-focused compile-time configuration


๐Ÿ“ˆ 13.66 Punkte

matomo