Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80096
Betroffen: Google Android bis 5.1.1 LMY49C/6.0
Veröffentlicht: 06.01.2016
Risiko: kritisch

Erstellt: 07.01.2016
Eintrag: 69.3% komplett

Beschreibung

Eine Schwachstelle wurde in Google Android bis 5.1.1 LMY49C/6.0 gefunden. Sie wurde als kritisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente Imagination Technologies Driver. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 06.01.2016 als 24673908 in Form eines bestätigten Bug Reports (Website) veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-6638 statt. Sie ist schwierig ausnutzbar. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 5.1.1 LMY49F oder 6.0 2016-01-01 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah schon vor und nicht nach der Veröffentlichung der Schwachstelle. Google hat hiermit vorab reagiert.

CVSS

Base Score: 5.1 (CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P) [?]
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Android 5.1.1 LMY49F/6.0 2016-01-01

Timeline

01.01.2016 | Gegenmassnahme veröffentlicht
06.01.2016 | Advisory veröffentlicht
07.01.2016 | VulDB Eintrag erstellt
07.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 24673908
Status: Bestätigt

CVE: CVE-2015-6638 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


📈 78.09 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


📈 78.09 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


📈 47.26 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


📈 47.26 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


📈 40.82 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 40.82 Punkte

📌 CVE-2015-6637 | Google Android up to 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver access control (ID 25307013 / BID-79842)


📈 33.27 Punkte

📌 PowerVR: Apple soll Imagination Technologies übernehmen


📈 30.83 Punkte

📌 Apple steht angeblich vor Kauf des PowerVR-GPU-Entwicklers Imagination Technologies


📈 30.83 Punkte

📌 PowerVR: Apple soll Imagination Technologies übernehmen


📈 30.83 Punkte

📌 Apple steht angeblich vor Kauf des PowerVR-GPU-Entwicklers Imagination Technologies


📈 30.83 Punkte

📌 Furian: Neue Grafikarchitektur von Imagination Technologies


📈 30.83 Punkte

📌 PowerVR: Imagination Technologies steht zum Verkauf


📈 30.83 Punkte

📌 Imagination Technologies: Verkauf des Unternehmens nach Apple-Abgang geplant


📈 30.83 Punkte

📌 PowerVR 9XE/9XM und PowerVR 2NX: Imagination Technologies bringt eigenen AI-Beschleuniger


📈 30.83 Punkte

📌 Fallen Tech Star Imagination Technologies Up For Sale After Apple Row Bites


📈 30.83 Punkte

📌 Imagination Technologies an chinesische Investorengruppe verkauft


📈 30.83 Punkte

📌 PowerVR: Chinesen kaufen Imagination Technologies


📈 30.83 Punkte

📌 Imagination Technologies will Desktop-Grafikkarten mit Innosilicon herstellen


📈 30.83 Punkte

📌 Imagination Technologies: Freier PowerVR-Grafiktreiber für Linux vorgestellt


📈 30.83 Punkte

📌 Imagination Technologies: Freier PowerVR-Grafiktreiber bereit für Linux-Hauptzweig


📈 30.83 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 SyncManager Reboot Denial of Service


📈 30.25 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Wi-Fi Information Disclosure


📈 30.25 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Bouncy Castle Information Disclosure


📈 30.25 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


📈 30.25 Punkte

matomo