Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ libvirt bis 0.9.8 DNS/DHCP Query Handler network/bridge_driver.c networkReloadIptablesRules erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š libvirt bis 0.9.8 DNS/DHCP Query Handler network/bridge_driver.c networkReloadIptablesRules erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82386
Betroffen: libvirt bis 0.9.8
Veröffentlicht: 14.04.2016
Risiko: kritisch

Erstellt: 15.04.2016
Eintrag: 70.8% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in libvirt bis 0.9.8 entdeckt. Hiervon betroffen ist die Funktion networkReloadIptablesRules der Datei network/bridge_driver.c der Komponente DNS/DHCP Query Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 14.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2011-4600 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 57437 (Fedora 16 : libvirt-0.9.6-4.fc16 (2011-17267)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Fedora Local Security Checks zugeordnet.

Ein Upgrade auf die Version 0.9.9 vermag dieses Problem zu beheben. Die Einträge 82388 sind sehr ähnlich.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Nessus ID: 57437
Nessus Name: Fedora 16 : libvirt-0.9.6-4.fc16 (2011-17267)
Nessus File: fedora_2011-17267.nasl
Nessus Family: Fedora Local Security Checks

OpenVAS ID: 863877
OpenVAS Name: Fedora Update for libvirt FEDORA-2011-17267
OpenVAS File: gb_fedora_2011_17267_libvirt_fc16.nasl
OpenVAS Family: Fedora Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: libvirt 0.9.9

Timeline

14.04.2016 | Advisory veröffentlicht
15.04.2016 | VulDB Eintrag erstellt
15.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2011-4600 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82388

...













๐Ÿ“Œ libvirt bis 0.9.8 DNS/DHCP Query Handler network/bridge_driver.c networkReloadIptablesRules erweiterte Rechte


๐Ÿ“ˆ 142.19 Punkte

๐Ÿ“Œ libvirt bis 0.9.8 DNS/DHCP Query Handler network/bridge_driver.c networkReloadIptablesRules erweiterte Rechte


๐Ÿ“ˆ 142.19 Punkte

๐Ÿ“Œ libvirt up to 0.9.8 DNS/DHCP Query network/bridge_driver.c networkReloadIptablesRules privilege escalation


๐Ÿ“ˆ 120.95 Punkte

๐Ÿ“Œ Understanding Latest DHCP DNS Vulnerabilities and How DHCP Exploits work in Active Directory


๐Ÿ“ˆ 35.36 Punkte

๐Ÿ“Œ CodeSOD: Query Query Query


๐Ÿ“ˆ 34.03 Punkte

๐Ÿ“Œ Cisco Prime Network Registrar DHCP Server DHCP Request input validation


๐Ÿ“ˆ 32.99 Punkte

๐Ÿ“Œ CVE-2024-3273 | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L up to 20240403 HTTP GET Request /cgi-bin/nas_sharing.cgi system command injection


๐Ÿ“ˆ 32.48 Punkte

๐Ÿ“Œ libvirt up to 1.3.0 API libvirt-domain.c virDomainGetTime API Call privilege escalation


๐Ÿ“ˆ 31.22 Punkte

๐Ÿ“Œ libvirt 1.1.2/1.1.3 libvirt.so virt-login-shell access control


๐Ÿ“ˆ 31.22 Punkte

๐Ÿ“Œ More DNS over HTTPS: Become One With the Packet. Be the Query. See the Query, (Thu, Dec 19th)


๐Ÿ“ˆ 30.81 Punkte

๐Ÿ“Œ ISC BIND up to 9.9.4 DNS Query bin/named/query.c query_findclosestnsec3 NSEC3-Signed Zones memory corruption


๐Ÿ“ˆ 30.81 Punkte

๐Ÿ“Œ PWR-Q200 DNS Query Cache Poisoning erweiterte Rechte


๐Ÿ“ˆ 30.05 Punkte

๐Ÿ“Œ OpenStack Compute bis 2015.1.2/12.0.0 libvirt use_cow_images erweiterte Rechte


๐Ÿ“ˆ 29.62 Punkte

๐Ÿ“Œ OpenStack Compute bis 2015.1.2/12.0.0 libvirt use_cow_images erweiterte Rechte


๐Ÿ“ˆ 29.62 Punkte

๐Ÿ“Œ Django CMS bis 1.8.15/1.9.10/1.10.2 Host Header Handler DEBUG DNS erweiterte Rechte


๐Ÿ“ˆ 29.36 Punkte

๐Ÿ“Œ Django CMS bis 1.8.15/1.9.10/1.10.2 Host Header Handler DEBUG DNS erweiterte Rechte


๐Ÿ“ˆ 29.36 Punkte

๐Ÿ“Œ D-Link DIR-850L bis FW114WWb07_h2ab_beta1/FW208WWb02 DHCP Client inet_ipv4.php erweiterte Rechte


๐Ÿ“ˆ 27.63 Punkte

๐Ÿ“Œ Packet Tuesday Episode 12: DNS Query IDs and DNS Notify Messages https://t.co/XpKzlAxLuH #sec503 #packetlife, (Tue, Feb 7th)


๐Ÿ“ˆ 27.59 Punkte

๐Ÿ“Œ Linux and Vagrant. Can you help me create Network with DNS, DHCP servers and MYSQL databaze ?


๐Ÿ“ˆ 27.49 Punkte

๐Ÿ“Œ dhcpDialog - A dhcp scope management script for ISC dhcp server


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ CVE-2022-20847 | Cisco IOS XE 9000 DHCP Message resource management (cisco-sa-wlc-dhcp-dos-76pCjPxK)


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ CVE-2019-12703 | Cisco SPA122 ATA Web-based Management Interface DHCP Request cross site scripting (cisco-sa-20191016-spa-dhcp-xss)


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ Microsoft Windows XP/2000/Server 2003 DHCP Response DHCP ACK spoofing


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ [local] DHCP Turbo 4.61298 - 'DHCP Turbo 4' Unquoted Service Path


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ #0daytoday #DHCP Turbo 4.61298 - (DHCP Turbo 4) Unquoted Service Path Vulnerability [#0day #Exploit]


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense DHCP Module DHCP Packet resource consumption


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE DHCP Server DHCP Packet input validation


๐Ÿ“ˆ 27.24 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


๐Ÿ“ˆ 26.99 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


๐Ÿ“ˆ 26.99 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


๐Ÿ“ˆ 26.99 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/7.2 CLI Input Handler erweiterte Rechte


๐Ÿ“ˆ 26.99 Punkte

matomo