Allgemein
scipID: 81070
Betroffen: Flexera FlexNet Publisher bis 11.13.1.2
Veröffentlicht: 24.02.2016
Risiko: kritisch
Erstellt: 24.02.2016
Eintrag: 67.3% komplett
Beschreibung
In Flexera FlexNet Publisher bis 11.13.1.2 wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Es geht um eine unbekannte Funktion der Komponente Packet Handler. Dank der Manipulation des Arguments 0x107/0x10a durch Opcode kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 24.02.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-8277 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Die Schwachstelle lässt sich durch das Einspielen des Patches 11.13.1.2 Security Update 1 beheben.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
- cpe:/a:flexera:flexnet_publisher:11.13.1.0
- cpe:/a:flexera:flexnet_publisher:11.13.1.1
- cpe:/a:flexera:flexnet_publisher:11.13.1.2
Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)
Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Patch: 11.13.1.2 Security Update 1
Timeline
24.02.2016 | Advisory veröffentlicht
24.02.2016 | VulDB Eintrag erstellt
24.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-8277 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR