Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80094
Betroffen: Google Android bis 5.1.1 LMY49C/6.0
Veröffentlicht: 06.01.2016
Risiko: kritisch

Erstellt: 07.01.2016
Eintrag: 69.3% komplett

Beschreibung

Es wurde eine Schwachstelle in Google Android bis 5.1.1 LMY49C/6.0 gefunden. Sie wurde als kritisch eingestuft. Betroffen hiervon ist eine unbekannte Funktion der Komponente Mediaserver. Durch die Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 06.01.2016 als 5070493 / 24686670 in Form eines bestätigten Bug Reports (Website) publik gemacht. Die Verwundbarkeit wird unter CVE-2015-6636 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 5.1.1 LMY49F oder 6.0 2016-01-01 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah schon vor und nicht nach der Veröffentlichung der Schwachstelle. Google hat also vorab reagiert.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Android 5.1.1 LMY49F/6.0 2016-01-01

Timeline

01.01.2016 | Gegenmassnahme veröffentlicht
06.01.2016 | Advisory veröffentlicht
07.01.2016 | VulDB Eintrag erstellt
07.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 5070493 / 24686670
Status: Bestätigt

CVE: CVE-2015-6636 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


📈 49.1 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


📈 49.1 Punkte

📌 CVE-2015-6636 | Google Android up to 5.1.1 LMY49C/6.0 Mediaserver memory corruption (BID-79839 / SBV-55595)


📈 40.16 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 SyncManager Reboot Denial of Service


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Wi-Fi Information Disclosure


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Bouncy Castle Information Disclosure


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 SyncManager Reboot Denial of Service


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Wi-Fi Information Disclosure


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Bouncy Castle Information Disclosure


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Update Handler kernel/sys.c prctl_set_vma_anon_name erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Setup Wizard erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Imagination Technologies Driver erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Kernel erweiterte Rechte


📈 30.27 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Widevine QSEE TrustZone Application erweiterte Rechte


📈 30.27 Punkte

📌 CVE-2015-6643 | Google Android up to 5.1.1 LMY49C/6.0 Setup Wizard access control (ID 25290269 / BID-79847)


📈 26.84 Punkte

📌 CVE-2015-6642 | Google Android up to 5.1.1 LMY49C/6.0 Kernel access control (ID 24157888 / BID-79841)


📈 26.84 Punkte

📌 CVE-2015-6637 | Google Android up to 5.1.1 LMY49C/6.0 MediaTek misc-sd Driver access control (ID 25307013 / BID-79842)


📈 26.84 Punkte

📌 CVE-2015-5310 | Google Android up to 5.1.1 LMY49C/6.0 Wi-Fi information disclosure (ID 25266660 / BID-77541)


📈 26.84 Punkte

📌 CVE-2015-6645 | Google Android up to 5.1.1 LMY49C/6.0 SyncManager access control (ID 23591205 / BID-79851)


📈 26.84 Punkte

📌 CVE-2015-6644 | Google Android up to 5.1.1 LMY49C/6.0 Bouncy Castle information disclosure (ID 24106146 / BID-79865)


📈 26.84 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.78 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.78 Punkte

matomo