Cookie Consent by Free Privacy Policy Generator Aktuallisiere deine Cookie Einstellungen 📌 atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferüberlauf


📚 atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in atheme bis 7.2.6 entdeckt. Es geht dabei um die Funktion xmlrpc_char_encode der Bibliothek modules/transport/xmlrpc/xmlrpclib.c. Dank der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.06.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-4478 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 7.2.7 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: atheme 7.2.7

Timeline

13.06.2016 Advisory veröffentlicht
14.06.2016 VulDB Eintrag erstellt
14.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-4478 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 14.06.2016
Eintrag: 70.7% komplett
...













📌 atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferüberlauf


📈 98.75 Punkte

📌 atheme bis 7.2.6 xmlrpclib.c xmlrpc_char_encode Pufferüberlauf


📈 98.75 Punkte

📌 CVE-2016-4478 | atheme up to 7.2.6 xmlrpclib.c xmlrpc_char_encode memory corruption (Nessus ID 91300 / ID 168851)


📈 90.43 Punkte

📌 atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


📈 28.72 Punkte

📌 atheme bis 7.2.6 Anope Flag Handler modules/chanserv/flags.c erweiterte Rechte


📈 28.72 Punkte

📌 Bugtraq: [SECURITY] [DSA 3586-1] atheme-services security update


📈 25.58 Punkte

📌 DSA-3586 atheme-services - security update


📈 25.58 Punkte

📌 Bugtraq: [SECURITY] [DSA 3586-1] atheme-services security update


📈 25.58 Punkte

📌 DSA-3586 atheme-services - security update


📈 25.58 Punkte

📌 Vuln: Atheme IRC Services CVE-2017-6384 Denial of Service Vulnerability


📈 25.58 Punkte

📌 atheme 7.2.7 saslserv/main.c login_user denial of service


📈 25.58 Punkte

📌 CVE-2014-9773 | atheme up to 7.2.6 Anope Flag modules/chanserv/flags.c access control (Nessus ID 91207 / ID 168851)


📈 25.58 Punkte

📌 atheme 7.2.7 saslserv/main.c login_user Denial of Service


📈 25.58 Punkte

📌 Cisco ASA bis bis 9.9.1.1 SSL VPN Packet Double-Free Pufferüberlauf


📈 11.46 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 8.32 Punkte

📌 Microsoft Windows bis Server 2012 R2 DirectShow Heap-based Pufferüberlauf


📈 8.32 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 8.32 Punkte

📌 Cisco ASA bis 9.5 IKEv1/IKEv2 UDP Packet Pufferüberlauf


📈 8.32 Punkte

📌 Microsoft Windows bis Server 2012 R2 Pufferüberlauf [CVE-2016-0099]


📈 8.32 Punkte

📌 PCRE bis 8.38 pcre_compile.c compile_branch Pufferüberlauf


📈 8.32 Punkte

📌 PuTTY bis 0.67 SCP Command-Line Utility Stack-Based Pufferüberlauf


📈 8.32 Punkte

📌 Quagga bis 1.0 bgpd bgp_mplsvpn.c bgp_nlri_parse_vpnv4 Pufferüberlauf


📈 8.32 Punkte

📌 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf


📈 8.32 Punkte

📌 GNU C Library bis 2.22 nan/nanf/nanl Pufferüberlauf


📈 8.32 Punkte

📌 GNU C Library bis 2.22 catopen catalog_name Pufferüberlauf


📈 8.32 Punkte

📌 McAfee LiveSafe bis 14.0 AV Engine Crash Pufferüberlauf


📈 8.32 Punkte

📌 Unitronics VisiLogic OPLC IDE bis 9.8.29 VLP File Handler ZIP Archive Stack-Based Pufferüberlauf


📈 8.32 Punkte

📌 PHP bis 5.5.37 php_url_parse_ex Pufferüberlauf


📈 8.32 Punkte

📌 Tenable Nessus bis 6.7.0 Expat XML Parser Pufferüberlauf


📈 8.32 Punkte

📌 PHP bis 5.6.25 Pufferüberlauf [CVE-2016-7411]


📈 8.32 Punkte

📌 Apache Tomcat JK ISAPI Connector bis 1.2.41 jk_uri_worker_map.c Pufferüberlauf


📈 8.32 Punkte

📌 PHP bis 5.6.27 Userspace Stream Handler Use-After-Free Pufferüberlauf


📈 8.32 Punkte

📌 libarchive bis 3.1.x ZIP Archive Handler archive_read_support_format_zip.c zip_read_mac_metadata Pufferüberlauf


📈 8.32 Punkte

📌 PHP bis 5.6.27 SPL Use-After-Free Pufferüberlauf


📈 8.32 Punkte

📌 PHP bis 5.6.27 GD Extension imagefilltoborder Pufferüberlauf


📈 8.32 Punkte

matomo