Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Google Android bis 5.0.1/5.1.0 Exchange ActiveSync Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android bis 5.0.1/5.1.0 Exchange ActiveSync Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81594
Betroffen: Google Android bis 5.0.1/5.1.0
Veröffentlicht: 04.04.2016
Risiko: problematisch

Erstellt: 05.04.2016
Eintrag: 70.3% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in Google Android bis 5.0.1/5.1.0 entdeckt. Betroffen hiervon ist eine unbekannte Funktion der Komponente Exchange ActiveSync. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Vertraulichkeit.

Die Schwachstelle wurde am 04.04.2016 als ANDROID-26488455 in Form eines bestätigten Security Bulletins (Website) publik gemacht. Das Advisory kann von source.android.com heruntergeladen werden. Die Verwundbarkeit wird unter CVE-2016-2415 geführt. Der Angriff hat dabei lokal zu erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Insgesamt wurde die Schwachstelle mindestens 84 Tage als nicht öffentlicher Zero-Day gehandelt. Während dieser Zeit erzielte er wohl etwa $2k-$5k auf dem Schwarzmarkt.

Ein Upgrade auf die Version 5.0.2, 5.1.1, 6.0 oder 6.0.1 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat also unmittelbar reagiert. Die Einträge 81567, 81568, 81569 und 81570 sind sehr ähnlich.

CVSS

Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 84 Tage seit gemeldet
0-Day Time: 84 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 5.0.2/5.1.1/6.0/6.0.1

Timeline

11.01.2016 | Hersteller informiert
04.04.2016 | Advisory veröffentlicht
04.04.2016 | Gegenmassnahme veröffentlicht
05.04.2016 | VulDB Eintrag erstellt
05.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: ANDROID-26488455
Status: Bestätigt

CVE: CVE-2016-2415 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81567, 81568, 81569, 81570, 81571, 81572, 81573, 81574, 81575, 81576, 81577, 81578, 81579 , 81580

...













📌 Google Android bis 5.0.1/5.1.0 Exchange ActiveSync Information Disclosure


📈 48.47 Punkte

📌 Google Android bis 5.0.1/5.1.0 Exchange ActiveSync Information Disclosure


📈 48.47 Punkte

📌 CVE-2016-2415 | Google Android up to 5.0.1/5.1.0 Exchange ActiveSync information disclosure (ANDROID-26488455 / SBV-57911)


📈 47.57 Punkte

📌 Apple iOS bis 10.3.2 Exchange ActiveSync Denial of Service


📈 36.37 Punkte

📌 Apple iOS up to 10.3.2 Exchange ActiveSync denial of service


📈 32.95 Punkte

📌 Apple iOS up to 12.1.4 Exchange ActiveSync denial of service


📈 32.95 Punkte

📌 Windows 10/11 Mail-App kann Exchange ActiveSync


📈 32.95 Punkte

📌 Microsoft: Outlook clients not syncing over Exchange ActiveSync


📈 32.95 Punkte

📌 Outlook 365 Version 2401: Exchange ActiveSync-Verbindungen kaputt


📈 32.95 Punkte

📌 Outlook 365 Version 2402: Kaputte Exchange ActiveSync-Verbindungen repariert (28. Feb. 2024)


📈 32.95 Punkte

📌 Outlook-Clients haben Verbindungsproblem über Exchange ActiveSync


📈 32.95 Punkte

📌 Microsoft acknowledges Exchange ActiveSync glitch effecting Outlook users & is working on a fix


📈 32.95 Punkte

📌 Microsoft fixes Outlook clients not syncing over Exchange ActiveSync


📈 32.95 Punkte

📌 Microsoft ActiveSync 4.1 Encryption spoofing


📈 24.86 Punkte

📌 Microsoft ActiveSync up to 3.8 Communication denial of service


📈 24.86 Punkte

📌 Microsoft ActiveSync up to 3.8 Equipment ID Reader unknown vulnerability


📈 24.86 Punkte

📌 O365Enum - Enumerate Valid Usernames From Office 365 Using ActiveSync, Autodiscover V1, Or Office.Com Login Page


📈 24.86 Punkte

📌 XFDB-11589 | Microsoft ActiveSync 3.5 build 12007 denial of service (Nessus ID 11435 / SBV-1807)


📈 24.86 Punkte

📌 Microsoft Exchange Server bis 2017 CU8 Outlook Web Access Information Disclosure


📈 19.09 Punkte

📌 Microsoft Exchange Server bis 2017 CU8 Outlook Web Access Information Disclosure


📈 19.09 Punkte

📌 PrivExchange - Exchange Your Privileges For Domain Admin Privs By Abusing Exchange


📈 16.17 Punkte

📌 Migration Öffentlicher Ordner von Exchange 2010 zu Exchange 2016 (1)


📈 16.17 Punkte

📌 Migration Öffentlicher Ordner von Exchange 2010 zu Exchange 2016 (2)


📈 16.17 Punkte

📌 Migration Öffentlicher Ordner von Exchange 2010 zu Exchange 2016 (3)


📈 16.17 Punkte

📌 CRYPTOCURRENCY EXCHANGE TESTING|Why testing an exchange?


📈 16.17 Punkte

📌 Microsoft Exchange attacks: Now Microsoft rushes out a patch for these unsupported Exchange servers, too


📈 16.17 Punkte

📌 Microsoft Exchange hack: Why so many enterprises still run their own Exchange servers


📈 16.17 Punkte

📌 EA, Exchange, Chromebook: "Nein, ich habe ihren Exchange-Server nicht gehackt"


📈 16.17 Punkte

📌 Index your Microsoft Exchange content using the Exchange connector for Amazon Kendra


📈 16.17 Punkte

📌 Exchange Online blockt Mails von On-Premises Exchange Servern mit Schwachstellen


📈 16.17 Punkte

📌 Probleme mit neuen 365 Tenant/Accounts – Migration Exchange 2013 zu Exchange Online


📈 16.17 Punkte

📌 How To Recover Exchange Server After Failed Security Update Using Stellar Repair For Exchange?


📈 16.17 Punkte

matomo