Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Erlang/OTP bis 17.x CBC Padding POODLE schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Erlang/OTP bis 17.x CBC Padding POODLE schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81686
Betroffen: Erlang/OTP bis 17.x
Veröffentlicht: 07.04.2016
Risiko: kritisch

Erstellt: 08.04.2016
Eintrag: 69.3% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Erlang sowie OTP bis 17.x entdeckt. Es geht hierbei um eine unbekannte Funktion der Komponente CBC Padding. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle (POODLE) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 07.04.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-2774 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 85470 (Fedora 22 : erlang-17.4-4.fc22 (2015-12923)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Fedora Local Security Checks zugeordnet.

Ein Upgrade auf die Version 18.0-rc1 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Nessus ID: 85470
Nessus Name: Fedora 22 : erlang-17.4-4.fc22 (2015-12923)
Nessus File: fedora_2015-12923.nasl
Nessus Family: Fedora Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Erlang/OTP 18.0-rc1

Timeline

07.04.2016 | Advisory veröffentlicht
08.04.2016 | VulDB Eintrag erstellt
08.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-2774 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Erlang/OTP bis 17.x CBC Padding POODLE schwache Verschlüsselung


📈 121.87 Punkte

📌 Erlang/OTP bis 17.x CBC Padding POODLE schwache Verschlüsselung


📈 121.87 Punkte

📌 Erlang/OTP up to 17.x CBC Padding POODLE weak encryption


📈 101.86 Punkte

📌 Erlang otp TLS Server 1.5 RSA PKCS Padding schwache Verschlüsselung


📈 73.65 Punkte

📌 Perl up to 2.16 Rijandel CBC Encryption Crypt::CBC Schwache Verschlüsselung


📈 57.73 Punkte

📌 Erlang otp TLS Server 1.5 RSA PKCS Padding weak encryption


📈 57.07 Punkte

📌 What is a POODLE attack? How to prevent SSL POODLE attack?


📈 48.43 Punkte

📌 Two More Reasons to Disable CBC Ciphers: Introducing Zombie POODLE and GOLDENDOODLE


📈 44.79 Punkte

📌 Cloudera Navigator bis 2.2.3/2.3.2 SSLv3 POODLE schwache Verschlüsselung


📈 44.23 Punkte

📌 HP VAN SDN Controller SSLv3 POODLE schwache Verschlüsselung


📈 40.8 Punkte

📌 HP VAN SDN Controller SSLv3 POODLE schwache Verschlüsselung


📈 40.8 Punkte

📌 Jenkins bis 2.32.1/2.43 AES CBC Block Cipher schwache Verschlüsselung


📈 40.59 Punkte

📌 ARM mbed TLS bis 2.1.13/2.7.4/2.11.x CBC Side-Channel schwache Verschlüsselung


📈 40.59 Punkte

📌 [dos] - OpenSSL Padding Oracle in AES-NI CBC MAC Check


📈 39.6 Punkte

📌 [dos] - OpenSSL Padding Oracle in AES-NI CBC MAC Check


📈 39.6 Punkte

📌 TLS CBC Padding Oracles in 2019


📈 39.6 Punkte

📌 Apache HTTP Server bis 2.4.24 mod_session_crypto Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Apache HTTP Server bis 2.4.24 mod_session_crypto Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Nimbus JOSE+JWT bis 4.38 HMAC Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Open-Xchange OX Guard bis 2.4.0-rev7 auth Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Open-Xchange OX Guard bis 2.4.0-rev7 auth Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 OpenSSL bis 1.0.1r/1.0.2f SSLv2 Handler Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 OpenSSL bis 1.0.1r/1.0.2f SSLv2 Handler Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Botan bis 1.11.21 TLS Ciphersuite Padding schwache Verschlüsselung


📈 39.05 Punkte

📌 Padding-Oracle-Attacker - CLI Tool And Library To Execute Padding Oracle Attacks Easily


📈 38.06 Punkte

📌 Erlang/OTP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen und die Manipulation von Dateien


📈 38.03 Punkte

📌 Erlang/OTP 20 erschienen: Eine runde Nummer


📈 38.03 Punkte

📌 Erlang/OTP: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen


📈 38.03 Punkte

📌 Erlang/OTP: Zwei Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen


📈 38.03 Punkte

📌 Vuln: Erlang/OTP CVE-2017-1000385 Information Disclosure Vulnerability


📈 38.03 Punkte

📌 Programmiersprache: Erlang/OTP 21 – Schlankeres und schnelleres Major Release


📈 38.03 Punkte

📌 Programmiersprache: Erlang/OTP 22.0 ist erschienen


📈 38.03 Punkte

📌 Erlang-OTP 18.x Regular Expression Heap-based memory corruption


📈 38.03 Punkte

📌 Programmiersprache: Erlang/OTP 23.0 nimmt Abschied von SSL 3.0


📈 38.03 Punkte

matomo