Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Corega CG-WLNCM4G DNS Resolver Amplification Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Corega CG-WLNCM4G DNS Resolver Amplification Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79998
Betroffen: Corega CG-WLNCM4G
Veröffentlicht: 30.12.2015
Risiko: problematisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 64.7% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in Corega CG-WLNCM4G – die betroffene Version ist unbekannt – ausgemacht. Dabei betrifft es eine unbekannte Funktion der Komponente DNS Resolver. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Amplification) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit. CVE fasst zusammen:

Corega CG-WLNCM4G devices provide an open DNS resolver, which allows remote attackers to cause a denial of service (traffic amplification) via crafted queries.

Die Schwachstelle wurde am 30.12.2015 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-7794 geführt. Der Angriff kann über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

30.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7794 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Knot Resolver bis 2.4.0 DNS Resolver Cache Poisoning erweiterte Rechte


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 2.4.0 DNS Resolver Cache Poisoning privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver Downgrade privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver Downgrade privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver Downgrade privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver DNSSEC privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver DNSSEC privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver DNSSEC privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ Knot Resolver up to 4.0.x DNS Resolver DNSSEC privilege escalation


๐Ÿ“ˆ 43.49 Punkte

๐Ÿ“Œ ISC BIND 9.6-esv-r9/9.8.5/9.9.3 Recursive Resolver resolver.c Zone Query denial of service


๐Ÿ“ˆ 41.37 Punkte

๐Ÿ“Œ DNS Amplification Angriff mit offenen DNS-Servern


๐Ÿ“ˆ 37.39 Punkte

๐Ÿ“Œ xResolver โ€“ Xbox Resolver and PSN Resolver with Gamertag IP Puller


๐Ÿ“ˆ 35.37 Punkte

๐Ÿ“Œ IoT mDNS/DNS-SD QM Amplification Distributed Denial Of Service


๐Ÿ“ˆ 35.28 Punkte

๐Ÿ“Œ Zendesk FON2601E-SE up to 1.1.7 DNS Amplification denial of service


๐Ÿ“ˆ 35.28 Punkte

๐Ÿ“Œ DNS Providers to Cease Implementing DNS Resolver Workarounds


๐Ÿ“ˆ 33.92 Punkte

๐Ÿ“Œ Package Highlight: Stubby, a local DNS Privacy stub resolver (using DNS-over-TLS)


๐Ÿ“ˆ 33.92 Punkte

๐Ÿ“Œ DNS/DNSSEC RR Stub Resolver Denial Of Service


๐Ÿ“ˆ 31.81 Punkte

๐Ÿ“Œ InspIRCd up to 2.0.18 DNS PTR Response dns.cpp DNS::GetResult hostname denial of service


๐Ÿ“ˆ 30.36 Punkte

๐Ÿ“Œ Epson WorkForce WF-2861 10.48 LQ22I3/10.51.LQ20I6/10.52.LQ17IA SNMP Service Amplification denial of service


๐Ÿ“ˆ 29.91 Punkte

๐Ÿ“Œ Corega CG-WLBARAGM Reboot Denial of Service [CVE-2016-4823]


๐Ÿ“ˆ 28.45 Punkte

๐Ÿ“Œ Corega CG-WLBARAGM Reboot Denial of Service [CVE-2016-4823]


๐Ÿ“ˆ 28.45 Punkte

๐Ÿ“Œ rpcinfo Portmap DUMP Call Amplification Distributed Denial Of Service


๐Ÿ“ˆ 27.16 Punkte

๐Ÿ“Œ airMAX/EdgeMAX Discovery Protocol Amplification denial of service


๐Ÿ“ˆ 27.16 Punkte

๐Ÿ“Œ America's Army Proving Grounds Application Server UDP Packet Amplification denial of service


๐Ÿ“ˆ 27.16 Punkte

๐Ÿ“Œ Knot DNS, Knot Resolver: Eine Schwachstelle ermรถglicht nicht spezifizierte Angriffe


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ Knot DNS, Knot Resolver: Eine Schwachstelle ermรถglicht das Umgehen von Sicherheitsvorkehrungen


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ Nintendo 3DS DNS Client Resolver Predictable TXID


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ DNS resolver 9.9.9.9 will check requests against IBM threat database


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ GNU C Library bis 2.25 DNS Stub Resolver IP Fragment Spoofing


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ GNOME NetworkManager bis 1.10.2 DNS Resolver Information Disclosure


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ Cloudflare Gets Transparent on DNS Resolver Outage


๐Ÿ“ˆ 25.8 Punkte

๐Ÿ“Œ Introducing DNS Resolver for Tor


๐Ÿ“ˆ 25.8 Punkte

matomo