Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 System_server erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Android bis 4.4.3/5.0.1/5.1.0 System_server erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81591
Betroffen: Google Android bis 4.4.3/5.0.1/5.1.0
Veröffentlicht: 04.04.2016
Risiko: problematisch

Erstellt: 05.04.2016
Eintrag: 70.3% komplett

Beschreibung

Es wurde eine Schwachstelle in Google Android bis 4.4.3/5.0.1/5.1.0 ausgemacht. Sie wurde als problematisch eingestuft. Hiervon betroffen ist eine unbekannte Funktion der Komponente System_server. Durch Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 04.04.2016 als ANDROID-26593930 in Form eines bestätigten Security Bulletins (Website) publiziert. Das Advisory kann von source.android.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-2412 vorgenommen. Der Angriff muss lokal erfolgen. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Vor einer Veröffentlichung handelte es sich 80 Tage um eine Zero-Day Schwachstelle. Während dieser Zeit erzielte er wohl etwa $25k-$50k auf dem Schwarzmarkt.

Ein Aktualisieren auf die Version 4.4.4, 5.0.2, 5.1.1, 6.0 oder 6.0.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat nachweislich unmittelbar gehandelt. Von weiterem Interesse können die folgenden Einträge sein: 81567, 81568, 81569 und 81570.

CVSS

Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C) [?]
Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 80 Tage seit gemeldet
0-Day Time: 80 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 4.4.4/5.0.2/5.1.1/6.0/6.0.1

Timeline

15.01.2016 | Hersteller informiert
04.04.2016 | Advisory veröffentlicht
04.04.2016 | Gegenmassnahme veröffentlicht
05.04.2016 | VulDB Eintrag erstellt
05.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: ANDROID-26593930
Status: Bestätigt

CVE: CVE-2016-2412 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81567, 81568, 81569, 81570, 81571, 81572, 81573, 81574, 81575, 81576, 81577, 81578, 81579 , 81580

...













๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 System_server erweiterte Rechte


๐Ÿ“ˆ 47.68 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 System_server erweiterte Rechte


๐Ÿ“ˆ 47.68 Punkte

๐Ÿ“Œ Google Android system_server erweiterte Rechte [CVE-2016-6674]


๐Ÿ“ˆ 44.25 Punkte

๐Ÿ“Œ Google Android system_server erweiterte Rechte [CVE-2016-6674]


๐Ÿ“ˆ 44.25 Punkte

๐Ÿ“Œ CVE-2016-2412 | Google Android up to 4.4.3/5.0.1/5.1.0 System_server access control (ANDROID-26593930 / SBV-57921)


๐Ÿ“ˆ 36.19 Punkte

๐Ÿ“Œ Google Android 9 System_server SkSwizzler.cpp SkSwizzler::onSetSampleX memory corruption


๐Ÿ“ˆ 33.66 Punkte

๐Ÿ“Œ Google Android 8.0/8.1/9.0 System_server SkSwizzler.cpp sample6 memory corruption


๐Ÿ“ˆ 33.66 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 MessageStatusReceiver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 7.0 Framework API erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 7.0 Framework API erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Qualcomm Performance erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 MediaTek Wi-Fi Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Kernel Keyring erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 MediaTek Connectivity Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Qualcomm Power Management erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Qualcomm Video Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Recovery Procedure erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Bluetooth erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Texas Instruments Haptic Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Download Manager erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Telecom erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 IMemory Native Interface erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

matomo