Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Google Chrome bis 50 Media Subsystem Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Chrome bis 50 Media Subsystem Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82543
Betroffen: Google Chrome bis 50
Veröffentlicht: 18.04.2016
Risiko: problematisch

Erstellt: 19.04.2016
Eintrag: 66.8% komplett

Beschreibung

In Google Chrome bis 50 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente Media Subsystem. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The media subsystem in Google Chrome before 50.0.2661.75 does not initialize an unspecified data structure, which allows remote attackers to cause a denial of service (invalid read operation) via unknown vectors.

Die Schwachstelle wurde am 18.04.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1654 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 50.0.2661.75 vermag dieses Problem zu lösen. Eine neue Version kann von chrome.google.com bezogen werden. Von weiterem Interesse können die folgenden Einträge sein: 82540, 82541, 82542 und 82544.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Chrome 50.0.2661.75

Timeline

18.04.2016 | Advisory veröffentlicht
19.04.2016 | VulDB Eintrag erstellt
19.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1654 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82540, 82541, 82542 , 82544

...













๐Ÿ“Œ Google Chrome bis 50 Media Subsystem Denial of Service


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Google Chrome bis 50 Media Subsystem Denial of Service


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2016 Local Security Authority Subsystem Service Denial of Service


๐Ÿ“ˆ 22.91 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2016 Local Security Authority Subsystem Service Denial of Service


๐Ÿ“ˆ 22.91 Punkte

๐Ÿ“Œ CVE-2016-1654 | Google Chrome up to 50 Media Subsystem input validation (USN-2955-1 / Nessus ID 91176)


๐Ÿ“ˆ 22.26 Punkte

๐Ÿ“Œ CVE-2022-44689 | Microsoft Windows up to Subsystem Subsystem for Linux Privilege Escalation


๐Ÿ“ˆ 21.47 Punkte

๐Ÿ“Œ Google Chrome bis 47 MIDI Subsystem midi_manager.cc Pufferรผberlauf


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Google Chrome bis 50 Extensions Subsystem Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Google Chrome bis 51 Extensions Subsystem Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Google Chrome bis 47 MIDI Subsystem midi_manager.cc Pufferรผberlauf


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Google Chrome bis 50 Extensions Subsystem Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Google Chrome bis 51 Extensions Subsystem Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 20.5 Punkte

๐Ÿ“Œ Linux Kernel bis 2.6.25 ia64 Subsystem Crafted Application Stack-based Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.4 BPF Subsystem Use-After-Free Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.2 XFS Subsystem Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.4 BPF Subsystem Use-After-Free Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.2 XFS Subsystem Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 3.17 KEYS Subsystem keyring.c keyring_search_iterator NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.x videobuf Subsystem videobuf-core.c Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.13.3 KVM Subsystem arch/x86/kvm/vmx.c Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.13.7 KEYS Subsystem add_key Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Cisco IOS XR bis 5.3.4 auf ASR 9000 IPv6 Subsystem IPv6 Packet Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Linux Kernel bis 4.15.7 Netfilter Subsystem arp_tables.c Denial of Service


๐Ÿ“ˆ 20.16 Punkte

๐Ÿ“Œ Microsoft Windows Local Security Authority Subsystem Service Integer denial of service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Microsoft Windows Local Security Authority Subsystem Service denial of service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Intel Server Platform Service prior SPS_E5_04.00.04.393.0 HECI Subsystem denial of service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Microsoft Windows up to Server 2019 Local Security Authority Subsystem Service Reboot denial of service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Microsoft Windows Local Security Authority Subsystem Service Denial of Service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Microsoft Windows Local Security Authority Subsystem Service Denial of Service


๐Ÿ“ˆ 19.49 Punkte

๐Ÿ“Œ Google Chrome ohne Google: Ungoogled Chrome bringt vollwertigen Chrome-Browser ohne Google-Dienste


๐Ÿ“ˆ 19.02 Punkte

๐Ÿ“Œ Google Android Kernel Networking Subsystem Denial of Service


๐Ÿ“ˆ 18.73 Punkte

๐Ÿ“Œ Google Android Kernel Networking Subsystem Denial of Service


๐Ÿ“ˆ 18.73 Punkte

๐Ÿ“Œ Google Android Kernel Networking Subsystem WiFi Denial of Service


๐Ÿ“ˆ 18.73 Punkte

matomo