Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82956
Betroffen: Linux Kernel bis 4.4.0
Veröffentlicht: 27.04.2016
Risiko: problematisch

Erstellt: 28.04.2016
Eintrag: 73.9% komplett

Beschreibung

Es wurde eine Schwachstelle in Linux Kernel bis 4.4.0, ein Betriebssystem, gefunden. Sie wurde als problematisch eingestuft. Hiervon betroffen ist die Funktion snd_timer_interrupt der Datei sound/core/timer.c der Komponente IOCTL Call Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.

Die Schwachstelle wurde am 27.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-2545 geführt. Der Angriff hat dabei lokal zu erfolgen. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89122 (Debian DSA-3503-1 : linux – security update) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Debian Local Security Checks zugeordnet.

Ein Upgrade auf die Version 4.4.1 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 82946, 82955, 82957 und 82958.

CVSS

Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Nessus ID: 89122
Nessus Name: Debian DSA-3503-1 : linux – security update
Nessus File: debian_DSA-3503.nasl
Nessus Family: Debian Local Security Checks

OpenVAS ID: 703503
OpenVAS Name: Debian Security Advisory DSA 3503-1 (linux – security update)
OpenVAS File: deb_3503.nasl
OpenVAS Family: Debian Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Kernel 4.4.1

Timeline

27.04.2016 | Advisory veröffentlicht
28.04.2016 | VulDB Eintrag erstellt
28.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2545 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82946, 82955, 82957, 82958, 82959 , 82960

...













๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 106.43 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 106.43 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 106.43 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c snd_timer_interrupt Denial of Service


๐Ÿ“ˆ 106.43 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c snd_timer_interrupt denial of service


๐Ÿ“ˆ 95.77 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/timer.c Denial of Service


๐Ÿ“ˆ 75.67 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 68.44 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 68.44 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 68.44 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 Mutex sound/core/timer.c IOCTL Call Denial of Service


๐Ÿ“ˆ 68.44 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c denial of service


๐Ÿ“ˆ 65.01 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 Mutex sound/core/timer.c IOCTL Call denial of service


๐Ÿ“ˆ 65.01 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/hrtimer.c Denial of Service


๐Ÿ“ˆ 60.41 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/hrtimer.c Denial of Service


๐Ÿ“ˆ 60.41 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/hrtimer.c Denial of Service


๐Ÿ“ˆ 60.41 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler sound/core/hrtimer.c Denial of Service


๐Ÿ“ˆ 60.41 Punkte

๐Ÿ“Œ CVE-2016-2547 | Linux Kernel up to 4.4.0 IOCTL Call sound/core/timer.c race condition (USN-2929-1 / Nessus ID 89122)


๐Ÿ“ˆ 58.99 Punkte

๐Ÿ“Œ Linux Kernel bis 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params Information Disclosure


๐Ÿ“ˆ 56.14 Punkte

๐Ÿ“Œ Linux Kernel bis 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params Information Disclosure


๐Ÿ“ˆ 56.14 Punkte

๐Ÿ“Œ Linux Kernel up to 4.6 ALSA Timer Interface sound/core/timer.c snd_timer_user_params information disclosure


๐Ÿ“ˆ 52.71 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.0 IOCTL Call sound/core/hrtimer.c denial of service


๐Ÿ“ˆ 49.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler seq_queue.c queue_delete Denial of Service


๐Ÿ“ˆ 45.06 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler seq_queue.c queue_delete Denial of Service


๐Ÿ“ˆ 45.06 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler seq_queue.c queue_delete Denial of Service


๐Ÿ“ˆ 45.06 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.0 IOCTL Call Handler seq_queue.c queue_delete Denial of Service


๐Ÿ“ˆ 45.06 Punkte

๐Ÿ“Œ Linux Kernel bis 4.11.4 ALSA Driver sound/core/timer.c Information Disclosure


๐Ÿ“ˆ 40.88 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.2 IOCTL Call Handler videobuf2-v4l2.c erweiterte Rechte


๐Ÿ“ˆ 39.05 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.2 IOCTL Call Handler videobuf2-v4l2.c erweiterte Rechte


๐Ÿ“ˆ 39.05 Punkte

matomo