Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Debuggerd erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Android bis 4.4.3/5.0.1/5.1.0 Debuggerd erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81599
Betroffen: Google Android bis 4.4.3/5.0.1/5.1.0
Veröffentlicht: 04.04.2016
Risiko: kritisch

Erstellt: 05.04.2016
Aktualisiert: 05.04.2016
Eintrag: 70.3% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Google Android bis 4.4.3/5.0.1/5.1.0 gefunden. Hierbei geht es um eine unbekannte Funktion der Komponente Debuggerd. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 04.04.2016 als ANDROID-26403620 in Form eines bestätigten Security Bulletins (Website) herausgegeben. Auf source.android.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-2420 gehandelt. Umgesetzt werden muss der Angriff lokal. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Es dauerte mindestens 90 Tage, bis diese Zero-Day Schwachstelle öffentlich gemacht wurde. Während dieser Zeit erzielte er wohl etwa $25k-$50k auf dem Schwarzmarkt.

Ein Aktualisieren auf die Version 4.4.4, 5.0.2, 5.1.1, 6.0 oder 6.0.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat demzufolge unmittelbar gehandelt. Von weiterem Interesse können die folgenden Einträge sein: 81567, 81568, 81569 und 81570.

CVSS

Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C) [?]
Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 90 Tage seit gemeldet
0-Day Time: 90 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 4.4.4/5.0.2/5.1.1/6.0/6.0.1

Timeline

05.01.2016 | Hersteller informiert
04.04.2016 | Advisory veröffentlicht
04.04.2016 | Gegenmassnahme veröffentlicht
05.04.2016 | VulDB Eintrag erstellt
05.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: ANDROID-26403620
Status: Bestätigt

CVE: CVE-2016-2420 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81567, 81568, 81569, 81570, 81571, 81572, 81573, 81574, 81575, 81576, 81577, 81578, 81579 , 81580

...













๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 47.06 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 47.06 Punkte

๐Ÿ“Œ Google Android 6.0/6.0.1 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 43.63 Punkte

๐Ÿ“Œ Google Android vor 5.0.2/5.1.1/6.0/6.0.1/7.0 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 43.63 Punkte

๐Ÿ“Œ Google Android 6.0/6.0.1 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 43.63 Punkte

๐Ÿ“Œ Google Android vor 5.0.2/5.1.1/6.0/6.0.1/7.0 Debuggerd erweiterte Rechte


๐Ÿ“ˆ 43.63 Punkte

๐Ÿ“Œ Google Android 4.4.3/5.0.1/5.1.0 Debuggerd privilege escalation


๐Ÿ“ˆ 33.04 Punkte

๐Ÿ“Œ CVE-2016-3885 | Google Android prior 5.0.2/5.1.1/6.0/6.0.1/7.0 Debuggerd access control (BID-92876 / ID 1036763)


๐Ÿ“ˆ 33.04 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 MessageStatusReceiver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 7.0 Framework API erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 7.0 Framework API erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Qualcomm Performance erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 MediaTek Wi-Fi Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Kernel Keyring erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 6.0 MediaTek Connectivity Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 System_server erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Qualcomm Power Management erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Mediaserver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Qualcomm Video Kernel Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Kernel erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Recovery Procedure erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Bluetooth erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.x/5.x Texas Instruments Haptic Driver erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 4.4.3/5.0.1/5.1.0 Download Manager erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

๐Ÿ“Œ Google Android bis 5.0.1/5.1.0 Telecom erweiterte Rechte


๐Ÿ“ˆ 18.54 Punkte

matomo