Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Perl Taint Protection Environment Variable erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Perl Taint Protection Environment Variable erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81872
Betroffen: Perl
Veröffentlicht: 08.04.2016
Risiko: kritisch

Erstellt: 09.04.2016
Eintrag: 65.2% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Perl – die betroffene Version ist nicht genau spezifiziert – ausgemacht. Dies betrifft eine unbekannte Funktion der Komponente Taint Protection. Durch Beeinflussen durch Environment Variable kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Perl might allow context-dependent attackers to bypass the taint protection mechanism in a child process via duplicate environment variables in envp.

Die Schwachstelle wurde am 08.04.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-2381 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 6.8 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.04.2016 | Advisory veröffentlicht
09.04.2016 | VulDB Eintrag erstellt
09.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2381 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Perl Taint Protection Environment Variable erweiterte Rechte


๐Ÿ“ˆ 78.07 Punkte

๐Ÿ“Œ Perl Taint Protection Environment Variable erweiterte Rechte


๐Ÿ“ˆ 78.07 Punkte

๐Ÿ“Œ Perl Taint Protection Environment Variable privilege escalation


๐Ÿ“ˆ 67.47 Punkte

๐Ÿ“Œ CVE-2016-4748 | Apple macOS up to 10.11 Perl Taint 7pk security (HT207170 / Nessus ID 93685)


๐Ÿ“ˆ 38.05 Punkte

๐Ÿ“Œ Perl up to 5.24.2/5.26.0 win32/perlhost.h CPerlHost::Add Environment Variable memory corruption


๐Ÿ“ˆ 34.86 Punkte

๐Ÿ“Œ Perl bis 5.24.2/5.26.0 win32/perlhost.h CPerlHost::Add Environment Variable Pufferรผberlauf


๐Ÿ“ˆ 34.86 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ OpenSSH bis 7.2p2 session.c do_setup_env Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ OpenSSH bis 7.2p2 session.c do_setup_env Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Google Go bis 1.6 net/http Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Apache Tomcat bis 8.5.4 CGI Servlet Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Palo Alto Networks PAN-OS bis 7.1.5 Environment Variable Handler erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ BMC Patrol bis 9.13.10.1 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ spiffy-cgi-handlers bis 0.4 Environment Variable Proxy erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ http-client bis 0.10 Environment Variable Proxy erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ GNU Bash bis 4.3 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Google Go bis 1.6 net/http Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Apache Tomcat bis 8.5.4 CGI Servlet Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Palo Alto Networks PAN-OS bis 7.1.5 Environment Variable Handler erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ BMC Patrol bis 9.13.10.1 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ spiffy-cgi-handlers bis 0.4 Environment Variable Proxy erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ http-client bis 0.10 Environment Variable Proxy erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ GNU Bash bis 4.3 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ VMware Workstation Pro/Workstation Player bis 12.5.2 vmware-vmx Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ MagniComp sysinfo vor 10-H64 auf Linux/Unix Command Line Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ ocaml Compiler 4.04.0/4.04.1 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ Cisco StarOS auf ASR 5000 CLI Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

๐Ÿ“Œ SchedMD Slurm bis 16.05.10/17.02.8/17.11.0rc1 Environment Variable erweiterte Rechte


๐Ÿ“ˆ 32.82 Punkte

matomo