Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in OpenAFS bis 1.6.15 gefunden. Sie wurde als problematisch eingestuft. Betroffen davon ist eine unbekannte Funktion der Datei afs_pioctl.c der Komponente PIOCTL Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Off-By-One) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit.

Die Schwachstelle wurde am 13.05.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-8312 statt. Der Angriff muss lokal passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 1.6.16 vermag dieses Problem zu beheben.


CVSS
Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting
Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: OpenAFS 1.6.16

Timeline
13.05.2016 Advisory veröffentlicht
16.05.2016 VulDB Eintrag erstellt
16.05.2016 VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8312 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag
Erstellt: 16.05.2016
Eintrag: 71.2% komplett
...













๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 104.27 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 104.27 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.15 PIOCTL afs_pioctl.c denial of service


๐Ÿ“ˆ 93.64 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 31.86 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 31.86 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.21 Rx ack Packet Integer Underflow Denial of Service


๐Ÿ“ˆ 30.63 Punkte

๐Ÿ“Œ OpenAFS: Eine Schwachstelle ermรถglicht einen Denial-of-Service-Angriff


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ Vuln: OpenAFS CVE-2018-16949 Multiple Denial of Service Vulnerabilities


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ OpenAFS 1.3.5/1.4.5/1.5.27 Crash denial of service


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ OpenAFS up to 1.2.7 Crash denial of service


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.21 Rx ack Packet Integer Underflow denial of service


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Length Field denial of service


๐Ÿ“ˆ 27.21 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 24.64 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 24.64 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.19 Information Disclosure [CVE-2016-9772]


๐Ÿ“ˆ 24.64 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3569-1] openafs security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ DSA-3569 openafs - security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ Vuln: OpenAFS Directory Information Disclosure Vulnerability


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3569-1] openafs security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ DSA-3569 openafs - security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ Vuln: OpenAFS Directory Information Disclosure Vulnerability


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ DSA-4067 openafs - security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ DSA-4302 openafs - security update


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.16 ptserver/ptprocs.c newEntry privilege escalation


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.16 RPC Call Memory privilege escalation


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.5.16 Default Configuration spoofing


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.2.7 Heap-based memory corruption


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.19 information disclosure


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ Security: Mehrere Probleme in openafs (SUSE)


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Server Stack-based information disclosure


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 Backup Tape Controller weak authentication


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ CVE-2015-3287 | OpenAFS up to 1.6.12 vlserver VL_ListAttributesN2 memory corruption (BID-76139 / ID 85129)


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ CVE-2015-3286 | OpenAFS up to 1.6.12 Solaris Kernel Extension memory corruption (ID 1033262)


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ CVE-2015-3284 | OpenAFS up to 1.6.12 pioctls Kernel Memory information disclosure (BID-76135 / ID 85129)


๐Ÿ“ˆ 21.22 Punkte

๐Ÿ“Œ CVE-2015-3283 | OpenAFS up to 1.6.12 bos Command access control (BID-76137 / ID 85129)


๐Ÿ“ˆ 21.22 Punkte

matomo