Allgemein
scipID: 80947
Betroffen: Google Chrome
Veröffentlicht: 14.02.2016
Risiko: kritisch
Erstellt: 14.02.2016
Eintrag: 68.8% komplett
Beschreibung
In Google Chrome wurde eine kritische Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktion der Datei FrameLoader.cpp der Komponente DOM Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Same-Origin Policy) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 14.02.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1623 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Ein Aktualisieren auf die Version 48.0.2564.109 vermag dieses Problem zu lösen. Eine neue Version kann von chrome.google.com bezogen werden. Von weiterem Interesse können die folgenden Einträge sein: 80946, 80948, 80949 und 80950.
CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Chrome 48.0.2564.109
Timeline
14.02.2016 | Advisory veröffentlicht
14.02.2016 | VulDB Eintrag erstellt
14.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2016-1623 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR