Cookie Consent by Free Privacy Policy Generator 📌 Graphite 2-1.2.4 libgraphite directmachine.cpp directrun Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Graphite 2-1.2.4 libgraphite directmachine.cpp directrun Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80933
Betroffen: Graphite 2-1.2.4
Veröffentlicht: 13.02.2016
Risiko: kritisch

Erstellt: 13.02.2016
Eintrag: 67.8% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Graphite 2-1.2.4 gefunden. Betroffen davon ist die Funktion directrun der Datei directmachine.cpp der Komponente libgraphite. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.02.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1521 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Aktualisieren vermag dieses Problem zu lösen. Mit dieser Schwachstelle verwandte Einträge finden sich unter 80934 und 80935.

Betroffen

  • Mozilla Firefox bis 42.x
  • Mozilla Firefox ESR bis 38.6.0

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

13.02.2016 | Advisory veröffentlicht
13.02.2016 | VulDB Eintrag erstellt
13.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1521 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80934 , 80935

...













📌 Graphite 2-1.2.4 libgraphite directmachine.cpp directrun Pufferüberlauf


📈 129.85 Punkte

📌 Graphite 2-1.2.4 libgraphite directmachine.cpp directrun Pufferüberlauf


📈 129.85 Punkte

📌 CVE-2016-1521 | Graphite 2-1.2.4 libgraphite directmachine.cpp directrun memory corruption (MFSA2016-14 / BID-82991)


📈 124.31 Punkte

📌 Graphite bis 2-1.2.3 libgraphite Code.cpp Pufferüberlauf


📈 63.25 Punkte

📌 Graphite bis 2-1.2.3 libgraphite Code.cpp Pufferüberlauf


📈 63.25 Punkte

📌 CVE-2016-1522 | Graphite up to 2-1.2.3 libgraphite Code.cpp memory corruption (MFSA2016-14 / BID-82991)


📈 57.72 Punkte

📌 Graphite bis 2-1.2.3 libgraphite FeatureMap.cpp SillMap::readFace Denial of Service


📈 57.72 Punkte

📌 Graphite bis 2-1.2.3 libgraphite FeatureMap.cpp SillMap::readFace Denial of Service


📈 57.72 Punkte

📌 Mozilla Firefox bis 44.x Graphite2 setAttr Graphite Smart Font Pufferüberlauf


📈 26.92 Punkte

📌 Mozilla Firefox bis 44.x Graphite2 setAttr Graphite Smart Font Pufferüberlauf


📈 26.92 Punkte

📌 Vuln: Libgraphite Multiple Security Vulnerabilities


📈 26.71 Punkte

📌 Vuln: Libgraphite Multiple Security Vulnerabilities


📈 26.71 Punkte

📌 MWC: Archos präsentiert Smartphones Archos 50 und 55 Graphite


📈 21.39 Punkte

📌 Graphite-Bibliothek: Wenn Schriftarten zur Sicherheitslücke werden


📈 21.39 Punkte

📌 Archos 50 & 55 Graphite: USB Typ C, Android 7.0 und Dual-Kamera für wenig Geld


📈 21.39 Punkte

📌 Archos 50 & 55 Graphite: USB Typ C, Android 7.0 und Dual-Kamera für wenig Geld (Update)


📈 21.39 Punkte

📌 Verschlüsselte Dokumente mit Graphite und Blockstack


📈 21.39 Punkte

📌 IC Graphite Wärmeleitpad: Kühlt so gut wie Paste, aber länger und öfter


📈 21.39 Punkte

📌 IC Cooling Graphite Pad im Test: Graphitfolie und -pad gegen Wärmeleitpaste


📈 21.39 Punkte

📌 Graphite-Bibliothek: Wenn Schriftarten zur Sicherheitslücke werden


📈 21.39 Punkte

📌 Cisco HyperFlex Software up to 3.5 Graphite Interface privilege escalation


📈 21.39 Punkte

📌 Cisco HyperFlex Software up to 3.5 Graphite Service Request information disclosure


📈 21.39 Punkte

📌 Graphite up to 1.1.5 views.py send_email Image File privilege escalation


📈 21.39 Punkte

📌 Download New Firmware For Fujifilm X-T1, X-T1 Graphite Silver, and X-Pro2 Units


📈 21.39 Punkte

📌 Aerocool Graphite ARGB: Mesh-Gehäuse lässt große Lüfter extra kosten


📈 21.39 Punkte

📌 Mozilla Firefox/Thunderbird 14 Graphite 2 Run memory corruption


📈 21.39 Punkte

📌 Graphite-Bibliothek: Wenn Schriftarten zur Sicherheitslücke werden


📈 21.39 Punkte

📌 Vader | Erbium | SmartScreen | Metador | Graphite – SWN242


📈 21.39 Punkte

📌 SmartScreen, Erbium, Graphite, Russian Cyber War, Metador, WhatsApp, & RSOCKS, - SWN #242


📈 21.39 Punkte

📌 CVE-2023-1410 | Grafana up to 8.5.21/9.2.14/9.3.10 Graphite Tooltip cross site scripting (GHSA-qrrg-gw7w-vp76)


📈 21.39 Punkte

📌 Graphite-Bibliothek: Wenn Schriftarten zur Sicherheitslücke werden


📈 21.39 Punkte

📌 CVE-2023-39936 | Ashlar-Vellum Graphite 13.0.48 VC6 File Parser out-of-bounds


📈 21.39 Punkte

matomo