Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In OpenAFS bis 1.6.16 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente RPC Call Handler. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Memory) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.05.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-4536 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 1.6.17 vermag dieses Problem zu lösen.


CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: OpenAFS 1.6.17

Timeline
13.05.2016 Advisory veröffentlicht
16.05.2016 VulDB Eintrag erstellt
16.05.2016 VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-4536 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag
Erstellt: 16.05.2016
Eintrag: 71.2% komplett
...













๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 65.74 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 65.74 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.16 RPC Call Memory privilege escalation


๐Ÿ“ˆ 44.52 Punkte

๐Ÿ“Œ CVE-2019-18601 | OpenAFS up to 1.6.23/1.8.4 RPC Call deserialization (DLA 1982-1)


๐Ÿ“ˆ 41.23 Punkte

๐Ÿ“Œ supervisor bis 3.0.0/3.1.3/3.2.3/3.3.2 XML-RPC Server XML-RPC Request erweiterte Rechte


๐Ÿ“ˆ 40.9 Punkte

๐Ÿ“Œ CVE-2015-6587 | OpenAFS up to 1.6.12 vlserver VL_ListAttributesN2 RPC Message memory corruption (BID-76139 / ID 85129)


๐Ÿ“ˆ 37.99 Punkte

๐Ÿ“Œ eQ-3 Homematic CCU2 2.29.22 XML-RPC Service XML-RPC Request erweiterte Rechte


๐Ÿ“ˆ 37.48 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 35.23 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 35.23 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Length Field denial of service


๐Ÿ“ˆ 34.69 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Server Stack-based information disclosure


๐Ÿ“ˆ 34.69 Punkte

๐Ÿ“Œ CVE-2019-18603 | OpenAFS up to 1.6.23/1.8.4 RPC information disclosure (DLA 1982-1)


๐Ÿ“ˆ 34.69 Punkte

๐Ÿ“Œ Samba bis 4.4.0 DCE/RPC Handler Badlock erweiterte Rechte


๐Ÿ“ˆ 34.67 Punkte

๐Ÿ“Œ Samba bis 4.4.0 DCE/RPC Handler Badlock erweiterte Rechte


๐Ÿ“ˆ 34.67 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 31.88 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 31.88 Punkte

๐Ÿ“Œ Novell ZENworks Configuration Management 11.3/11.4 RPC Handler ChangePassword erweiterte Rechte


๐Ÿ“ˆ 31.25 Punkte

๐Ÿ“Œ Juniper Junos OS RPC Handler File erweiterte Rechte


๐Ÿ“ˆ 31.25 Punkte

๐Ÿ“Œ Novell ZENworks Configuration Management 11.3/11.4 RPC Handler ChangePassword erweiterte Rechte


๐Ÿ“ˆ 31.25 Punkte

๐Ÿ“Œ Juniper Junos OS RPC Handler File erweiterte Rechte


๐Ÿ“ˆ 31.25 Punkte

๐Ÿ“Œ Watchguard Firebox bis 11.12.1 XML-RPC Agent XML-RPC Request Crash Denial of Service


๐Ÿ“ˆ 30.33 Punkte

๐Ÿ“Œ Samba 3.4.0 up to 4.1.2 DCE-RPC Fragment Length Field librpc/rpc/dcerpc_util.c dcerpc_read_ncacn_packet_done memory corruption


๐Ÿ“ˆ 30.2 Punkte

๐Ÿ“Œ Linux Kernel bis 4.0.1 System Call Handler fs/namespace.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.2 IOCTL Call Handler videobuf2-v4l2.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Crestron DM-TXRX-100-STR bis 1.3039 JSON API Call Handler erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.3 fcntl64 System Call Handler sys_oabi-compat.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.0.1 System Call Handler fs/namespace.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.5.2 IOCTL Call Handler videobuf2-v4l2.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Crestron DM-TXRX-100-STR bis 1.3039 JSON API Call Handler erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Linux Kernel bis 4.3 fcntl64 System Call Handler sys_oabi-compat.c erweiterte Rechte


๐Ÿ“ˆ 27.75 Punkte

๐Ÿ“Œ Fonality bis 14.1i /var/www/rpc/surun erweiterte Rechte


๐Ÿ“ˆ 27.45 Punkte

๐Ÿ“Œ Fonality bis 14.1i /var/www/rpc/surun erweiterte Rechte


๐Ÿ“ˆ 27.45 Punkte

๐Ÿ“Œ Drupal bis 6.37/7.42 XML-RPC System erweiterte Rechte


๐Ÿ“ˆ 27.45 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 RPC Network Data Representation Engine erweiterte Rechte


๐Ÿ“ˆ 27.45 Punkte

๐Ÿ“Œ Drupal bis 6.37/7.42 XML-RPC System erweiterte Rechte


๐Ÿ“ˆ 27.45 Punkte

matomo