Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Google Chrome bis 49 Blink ImageInputType.cpp ensurePrimaryContent Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Chrome bis 49 Blink ImageInputType.cpp ensurePrimaryContent Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81355
Betroffen: Google Chrome bis 49
Veröffentlicht: 13.03.2016
Risiko: kritisch

Erstellt: 14.03.2016
Eintrag: 72.8% komplett

Beschreibung

In Google Chrome bis 49 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um die Funktion ImageInputType::ensurePrimaryContent der Datei WebKit/Source/core/html/forms/ImageInputType.cpp der Komponente Blink. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.03.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1643 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren auf die Version 49.0.2623.87 vermag dieses Problem zu lösen. Eine neue Version kann von chrome.google.com bezogen werden. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityFocus (BID 84224) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 81356 und 81357.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $25k-$50k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Chrome 49.0.2623.87

Timeline

08.03.2016 | VulnerabilityCenter Eintrag zugewiesen
09.03.2016 | VulnerabilityCenter Eintrag erstellt
13.03.2016 | Advisory veröffentlicht
13.03.2016 | VulnerabilityCenter Eintrag aktualisiert
14.03.2016 | VulDB Eintrag erstellt
14.03.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1643 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityFocus: 84224
Vulnerability Center: 57115 – Google Chrome before 49.0.2623.87 Remote Unspecified Vulnerability Related to Type Confusion in Blink, Critical

Siehe auch: 81356 , 81357

...













📌 Google Chrome bis 49 Blink ImageInputType.cpp ensurePrimaryContent Pufferüberlauf


📈 104.35 Punkte

📌 Google Chrome bis 49 Blink ImageInputType.cpp ensurePrimaryContent Pufferüberlauf


📈 104.35 Punkte

📌 Google Chrome up to 49 Blink ImageInputType.cpp ensurePrimaryContent memory corruption


📈 95.41 Punkte

📌 Google Chrome bis 49 Blink LayoutObject.cpp Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 50 Blink BindingSecurity.cpp Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 50 Blink SerializedScriptValue.cpp transferArrayBuffers Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 49 Blink LayoutObject.cpp Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 50 Blink BindingSecurity.cpp Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 50 Blink SerializedScriptValue.cpp transferArrayBuffers Pufferüberlauf


📈 37.84 Punkte

📌 Google Chrome bis 49 Blink LayoutBlock.cpp erweiterte Rechte


📈 32.33 Punkte

📌 Google Chrome bis 51 Blink FrameLoader.cpp FrameLoader::startLoad erweiterte Rechte


📈 32.33 Punkte

📌 Google Chrome bis 49 Blink LayoutBlock.cpp erweiterte Rechte


📈 32.33 Punkte

📌 Google Chrome bis 51 Blink FrameLoader.cpp FrameLoader::startLoad erweiterte Rechte


📈 32.33 Punkte

📌 Google Chrome up to 49 Blink LayoutObject.cpp memory corruption


📈 28.9 Punkte

📌 Google Chrome up to 49 Blink LayoutBlock.cpp privilege escalation


📈 28.9 Punkte

📌 Google Chrome up to 50 Blink BindingSecurity.cpp memory corruption


📈 28.9 Punkte

📌 Google Chrome up to 50 Blink SerializedScriptValue.cpp transferArrayBuffers memory corruption


📈 28.9 Punkte

📌 CVE-2011-1459 | Google Chrome Blink htmlpluginelement.cpp handleEvent resource consumption (ID 81795)


📈 28.9 Punkte

📌 Google Chrome bis 50 Blink Vector Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52.0.2743 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Destruction Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52.0.2743 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52.0.2743 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 54 Blink updateLifecyclePhasesInternal() Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 54 Blink Heap-based Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 55 Blink Heap-based Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 50 Blink Vector Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52.0.2743 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Free Pufferüberlauf


📈 28.25 Punkte

📌 Google Chrome bis 52 Blink Use-After-Destruction Pufferüberlauf


📈 28.25 Punkte

matomo