Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Google Go bis 1.5.3/1.6.0 crypto/dsa/dsa.go Verify Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Go bis 1.5.3/1.6.0 crypto/dsa/dsa.go Verify Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in Google Go bis 1.5.3/1.6.0 entdeckt. Sie wurde als problematisch eingestuft. Hierbei geht es um die Funktion Verify der Datei crypto/dsa/dsa.go. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 23.05.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-3959 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Aktualisieren auf die Version 1.5.4 oder 1.6.1 vermag dieses Problem zu lösen.

Von weiterem Interesse können die folgenden Einträge sein: 87598.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Go 1.5.4/1.6.1

Timeline

23.05.2016 Advisory veröffentlicht
24.05.2016 VulDB Eintrag erstellt
24.05.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-3959 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87598

Eintrag

Erstellt: 24.05.2016
Eintrag: 71.2% komplett
...













๐Ÿ“Œ Google Go bis 1.5.3/1.6.0 crypto/dsa/dsa.go Verify Denial of Service


๐Ÿ“ˆ 45.52 Punkte

๐Ÿ“Œ Google Go bis 1.5.3/1.6.0 crypto/dsa/dsa.go Verify Denial of Service


๐Ÿ“ˆ 45.52 Punkte

๐Ÿ“Œ Google Go up to 1.5.3/1.6.0 crypto/dsa/dsa.go Verify denial of service


๐Ÿ“ˆ 42.09 Punkte

๐Ÿ“Œ Pay.Google.com Verify Payment | How to Verify Your GPay Payment Method


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Ping Identity unveils PingOne Verify to help customers verify identity while reducing fraud


๐Ÿ“ˆ 28.49 Punkte

๐Ÿ“Œ Google: You get crypto, you get crypto, almost everyone gets email crypto!


๐Ÿ“ˆ 26.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.17.10 f2fs Image fs/crypto/crypto.c fscrypt_do_page_crypto() Denial of Service


๐Ÿ“ˆ 25.88 Punkte

๐Ÿ“Œ Linux Kernel up to 4.17.10 f2fs Image fs/crypto/crypto.c fscrypt_do_page_crypto() denial of service


๐Ÿ“ˆ 22.45 Punkte

๐Ÿ“Œ IBM Verify Gateway 1.0.0/1.0.1 Request denial of service


๐Ÿ“ˆ 20.26 Punkte

๐Ÿ“Œ IBM Security Verify Information Queue 1.0.6/1.0.7 Cookie denial of service


๐Ÿ“ˆ 20.26 Punkte

๐Ÿ“Œ IBM Security Verify Access 20.07 HTTP GET Request denial of service


๐Ÿ“ˆ 20.26 Punkte

๐Ÿ“Œ CVE-2022-35283 | IBM Security Verify Information Queue 10.0.2 HTTP Request denial of service (XFDB-230810)


๐Ÿ“ˆ 20.26 Punkte

๐Ÿ“Œ Linux Kernel bis 4.9.5 Crypto Scatterlist API net/ceph/crypto.c Pufferรผberlauf


๐Ÿ“ˆ 19.87 Punkte

๐Ÿ“Œ CVE-2016-2178 | OpenSSL DSA Signing crypto/dsa/dsa_ossl.c information disclosure (Nessus ID 91553 / ID 316384)


๐Ÿ“ˆ 19.83 Punkte

๐Ÿ“Œ OpenSSL DSA Signing crypto/dsa/dsa_ossl.c Information Disclosure


๐Ÿ“ˆ 19.83 Punkte

๐Ÿ“Œ OpenSSL DSA Signing crypto/dsa/dsa_ossl.c Information Disclosure


๐Ÿ“ˆ 19.83 Punkte

๐Ÿ“Œ RSA Package for Python bis 3.2 Signature Handler verify schwache Authentisierung


๐Ÿ“ˆ 17.68 Punkte

๐Ÿ“Œ RSA Package for Python bis 3.2 Signature Handler verify schwache Authentisierung


๐Ÿ“ˆ 17.68 Punkte

๐Ÿ“Œ MantisBT bis 2.3.0 verify.php confirm_hash schwache Authentisierung


๐Ÿ“ˆ 17.68 Punkte

๐Ÿ“Œ OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ ntpd bis 4.2.8p7 Crypto-NAK Packet Handler NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.3.5 crypto/algif_hash.c hash_accept Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.1 crypto/algif_skcipher.c lrw_crypt Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.14 crypto/mcryptd.c Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ ntpd bis 4.2.8p7 Crypto-NAK Packet Handler NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.3.5 crypto/algif_hash.c hash_accept Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.1 crypto/algif_skcipher.c lrw_crypt Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.8.14 crypto/mcryptd.c Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.7.3 Filesystem fs/crypto/policy.c fscrypt_process_policy Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.10.9 crypto/ahash.c Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.11.2 crypto/skcipher.c setkey Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Linux Kernel bis 4.1 crypto/rng.c rngapi_reset Denial of Service


๐Ÿ“ˆ 17.66 Punkte

๐Ÿ“Œ Bugtraq: ESA-2016-013: RSA BSAFEยฎ Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Lenstra?s Attack Vulnerability


๐Ÿ“ˆ 16.44 Punkte

๐Ÿ“Œ Bugtraq: ESA-2016-013: RSA BSAFEยฎ Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Lenstra?s Attack Vulnerability


๐Ÿ“ˆ 16.44 Punkte

matomo