Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 IMemory Native Interface erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Android bis 4.4.3/5.0.1/5.1.0 IMemory Native Interface erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81583
Betroffen: Google Android bis 4.4.3/5.0.1/5.1.0
Veröffentlicht: 04.04.2016
Risiko: problematisch

Erstellt: 05.04.2016
Eintrag: 70.3% komplett

Beschreibung

In Google Android bis 4.4.3/5.0.1/5.1.0 wurde eine problematische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Komponente IMemory Native Interface. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 04.04.2016 als ANDROID-26877992 in Form eines bestätigten Security Bulletins (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter source.android.com. Die Verwundbarkeit wird als CVE-2016-0846 geführt. Der Angriff muss lokal angegangen werden. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Mindestens 66 Tage galt die Schwachstelle als nicht öffentlicher Zero-Day. Während dieser Zeit erzielte er wohl etwa $25k-$50k auf dem Schwarzmarkt.

Ein Aktualisieren auf die Version 4.4.4, 5.0.2, 5.1.1, 6.0 oder 6.0.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat damit unmittelbar gehandelt. Von weiterem Interesse können die folgenden Einträge sein: 81567, 81568, 81569 und 81570.

CVSS

Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C) [?]
Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 66 Tage seit gemeldet
0-Day Time: 66 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 4.4.4/5.0.2/5.1.1/6.0/6.0.1

Timeline

29.01.2016 | Hersteller informiert
04.04.2016 | Advisory veröffentlicht
04.04.2016 | Gegenmassnahme veröffentlicht
05.04.2016 | VulDB Eintrag erstellt
05.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: ANDROID-26877992
Status: Bestätigt

CVE: CVE-2016-0846 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81567, 81568, 81569, 81570, 81571, 81572, 81573, 81574, 81575, 81576, 81577, 81578, 81579 , 81580

...













๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 IMemory Native Interface erweiterte Rechte


๐Ÿ“ˆ 63.99 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 IMemory Native Interface erweiterte Rechte


๐Ÿ“ˆ 63.99 Punkte

๐Ÿ“Œ CVE-2016-0846 | Google Android up to 4.4.3/5.0.1/5.1.0 IMemory Native Interface access control (ANDROID-26877992 / EDB-39686)


๐Ÿ“ˆ 52.5 Punkte

๐Ÿ“Œ Android IMemory Native Interface Insecure IPC Use


๐Ÿ“ˆ 47.97 Punkte

๐Ÿ“Œ [dos] - Android - IMemory Native Interface is Insecure for IPC Use


๐Ÿ“ˆ 47.97 Punkte

๐Ÿ“Œ Android IMemory Native Interface Insecure IPC Use


๐Ÿ“ˆ 47.97 Punkte

๐Ÿ“Œ [dos] - Android - IMemory Native Interface is Insecure for IPC Use


๐Ÿ“ˆ 47.97 Punkte

๐Ÿ“Œ VMware AirWatch Launcher bis 3.2.1 auf Android Native UI erweiterte Rechte


๐Ÿ“ˆ 25.52 Punkte

๐Ÿ“Œ EyesOfNetwork Web Interface 5.1-0 interface.php host_list erweiterte Rechte


๐Ÿ“ˆ 25.25 Punkte

๐Ÿ“Œ Citrix Netscaler Application Delivery Controller bis bis 12.0 Management Interface erweiterte Rechte


๐Ÿ“ˆ 24.78 Punkte

๐Ÿ“Œ NetApp OnCommand Insight bis bis 7.1.x User Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 24.78 Punkte

๐Ÿ“Œ McAfee Management of Native Encryption bis 4.1.3 erweiterte Rechte


๐Ÿ“ˆ 23 Punkte

๐Ÿ“Œ Google Android vor 2016-07-05 auf Pixel C Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android vor 2016-07-05 auf Nexus 5X/Nexus 6P Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android auf Nexus 5/6P Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android Qualcomm Radio Interface Layer erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android vor 2016-07-05 auf Pixel C Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android vor 2016-07-05 auf Nexus 5X/Nexus 6P Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android auf Nexus 5/6P Serial Peripheral Interface Driver erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Google Android Qualcomm Radio Interface Layer erweiterte Rechte


๐Ÿ“ˆ 22.44 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure bis 3.0 API Web Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Wube Factorio bis 0.15.30 Lua Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Cisco FirePOWER Management Center bis 6.0.0.1 Web Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Cisco Application Policy Infrastructure Controller bis 2.0(1) Local Management Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Gemalto HASP SRM/Sentinel HASP/Sentinel LDK bis 7.54 Admin Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Sangoma NetBorder/Vega Session Controller bis 2.3.12 Web Interface Command erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Schneider Electric Pelco Sarix Professional bis 3.29 Web Interface import.cgi erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure bis 3.0 API Web Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Cisco FirePOWER Management Center bis 6.0.0.1 Web Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Trihedral VTScada bis 11.2.01 WAP Interface erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ IBM Security Access Manager For Web bis 7.0.0 FP18/8.0.1.3 IF2 Local Management Interface Command erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Graphics Device Interface GDI32.dll erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Citrix bis 10.5 Administrative Web Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 21.35 Punkte

matomo