Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine kritische Schwachstelle wurde in OpenAFS bis 1.6.16 ausgemacht. Betroffen davon ist die Funktion newEntry der Datei ptserver/ptprocs.c. Durch die Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.05.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-2860 statt. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 90020 (Scientific Linux Security Update : OpenAFS on SL5.x, SL6.x, SL7.x i386/x86_64) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Scientific Linux Local Security Checks zugeordnet.

Ein Upgrade auf die Version 1.6.17 vermag dieses Problem zu beheben.


CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Nessus ID: 90020
Nessus Name: Scientific Linux Security Update : OpenAFS on SL5.x, SL6.x, SL7.x i386/x86_64
Nessus File: sl_20160317_OpenAFS_on_SL5_x.nasl
Nessus Family: Scientific Linux Local Security Checks

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: OpenAFS 1.6.17

Timeline
13.05.2016 Advisory veröffentlicht
16.05.2016 VulDB Eintrag erstellt
16.05.2016 VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2860 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag
Erstellt: 16.05.2016
Eintrag: 73.2% komplett
...













๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 135.01 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 ptserver/ptprocs.c newEntry erweiterte Rechte


๐Ÿ“ˆ 135.01 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.16 ptserver/ptprocs.c newEntry privilege escalation


๐Ÿ“ˆ 121 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 35.26 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.16 RPC Call Handler Memory erweiterte Rechte


๐Ÿ“ˆ 35.26 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 24.68 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.15 PIOCTL Handler afs_pioctl.c Denial of Service


๐Ÿ“ˆ 24.68 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.19 Information Disclosure [CVE-2016-9772]


๐Ÿ“ˆ 24.68 Punkte

๐Ÿ“Œ OpenAFS bis 1.6.21 Rx ack Packet Integer Underflow Denial of Service


๐Ÿ“ˆ 24.68 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3569-1] openafs security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ DSA-3569 openafs - security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ Vuln: OpenAFS Directory Information Disclosure Vulnerability


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 3569-1] openafs security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ DSA-3569 openafs - security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ Vuln: OpenAFS Directory Information Disclosure Vulnerability


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ DSA-4067 openafs - security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS: Eine Schwachstelle ermรถglicht einen Denial-of-Service-Angriff


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ DSA-4302 openafs - security update


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.16 RPC Call Memory privilege escalation


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.15 PIOCTL afs_pioctl.c denial of service


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ Vuln: OpenAFS CVE-2018-16949 Multiple Denial of Service Vulnerabilities


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.5.16 Default Configuration spoofing


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS 1.3.5/1.4.5/1.5.27 Crash denial of service


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.2.7 Crash denial of service


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.2.7 Heap-based memory corruption


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.19 information disclosure


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.21 Rx ack Packet Integer Underflow denial of service


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ Security: Mehrere Probleme in openafs (SUSE)


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Length Field denial of service


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Server Stack-based information disclosure


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 Backup Tape Controller weak authentication


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ CVE-2015-3287 | OpenAFS up to 1.6.12 vlserver VL_ListAttributesN2 memory corruption (BID-76139 / ID 85129)


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ CVE-2015-3286 | OpenAFS up to 1.6.12 Solaris Kernel Extension memory corruption (ID 1033262)


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ CVE-2015-3284 | OpenAFS up to 1.6.12 pioctls Kernel Memory information disclosure (BID-76135 / ID 85129)


๐Ÿ“ˆ 21.25 Punkte

๐Ÿ“Œ CVE-2015-3283 | OpenAFS up to 1.6.12 bos Command access control (BID-76137 / ID 85129)


๐Ÿ“ˆ 21.25 Punkte

matomo