Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Lenovo Ultraslim Dongle wurde eine kritische Schwachstelle ausgemacht. Das betrifft eine unbekannte Funktion der Komponente AES Counter. Dank Manipulation mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle (KeyJack) ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The firmware in Lenovo Ultraslim dongles, as used with Lenovo Liteon SK-8861, Ultraslim Wireless, and Silver Silk keyboards and Liteon ZTM600 and Ultraslim Wireless mice, does not enforce incrementing AES counters, which allows remote attackers to inject encrypted keyboard input into the system by leveraging proximity to the dongle, aka a "KeyJack injection attack."

Die Schwachstelle wurde am 02.08.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-6257 geführt. Der Angriff kann im lokalen Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Die spezielle Ausprägung dieser Schwachstelle führt dazu, dass ihr ein gewisses historisches Interesse beigemessen werden kann.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Betroffen

  • Lenovo Liteon SK-8861
  • Lenovo Ultraslim Wireless
  • Lenovo Silver Silk Keyboard
  • Lenovo Liteon ZTM600
  • Lenovo Ultraslim Wireless Mouse

CVSSv3

Base Score: 6.3 [?]
Temp Score: 6.3 [?]
Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 5.4 (CVSS2#AV:A/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.4 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Teilweise

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

02.08.2016 Advisory veröffentlicht
03.08.2016 VulDB Eintrag erstellt
03.08.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-6257 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 03.08.2016
Eintrag: 71.2% komplett
...













📌 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung


📈 135.28 Punkte

📌 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung


📈 135.28 Punkte

📌 AES-Killer - Burp Plugin To Decrypt AES Encrypted Traffic Of Mobile Apps


📈 34.72 Punkte

📌 AES-Killer v3.0 - Burp Plugin To Decrypt AES Encrypted Traffic Of Mobile Apps On The Fly


📈 34.72 Punkte

📌 Qualcomm Snapdragon Automobile up to SDX24 AES-CCM/AES-GCM memory corruption


📈 34.72 Punkte

📌 AES Finder - Utility To Find AES Keys In Running Processes


📈 34.72 Punkte

📌 OpenSSL 1.0.1s/1.0.2g AES-NI CBC MAC Check schwache Verschlüsselung


📈 33.94 Punkte

📌 Cherry B.UNLIMITED AES schwache Verschlüsselung


📈 33.94 Punkte

📌 OpenSSL 1.0.1s/1.0.2g AES-NI CBC MAC Check schwache Verschlüsselung


📈 33.94 Punkte

📌 Cherry B.UNLIMITED AES schwache Verschlüsselung


📈 33.94 Punkte

📌 Lemur 0.1.4 AES CBC Entropy schwache Verschlüsselung


📈 33.94 Punkte

📌 Procter & Gamble Oral-B App 5.0.0 auf Android AES schwache Verschlüsselung


📈 33.94 Punkte

📌 Jenkins bis 2.32.1/2.43 AES CBC Block Cipher schwache Verschlüsselung


📈 33.94 Punkte

📌 Chromecast HD mit Google TV: Neuer Dongle jetzt für unter 40 Euro verfügbar & klassischer Dongle eingestellt


📈 32.07 Punkte

📌 Blick in die Glaskugel: PCs machen Platz für Ultraslim- und 2-in-1-Geräte


📈 30.73 Punkte

📌 Blick in die Glaskugel: PCs machen Platz für Ultraslim- und 2-in-1-Geräte


📈 30.73 Punkte

📌 CES 2020: Acer adds two new ultraslim notebooks to its Swift series


📈 30.73 Punkte

📌 Extreme Networks ExtremeWireless WiNG bis 5.8.6.8/5.9.1.2 AES Key Default Key schwache Authentisierung


📈 25.75 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.55 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.55 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.55 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.55 Punkte

📌 AES Verschlüsselung: Standard einfach erklärt


📈 25.55 Punkte

📌 Mit quantenresistenter AES-Verschlüsselung gegen Datendiebe vorgehen


📈 25.55 Punkte

📌 Mit quantenresistenter AES-Verschlüsselung gegen Datendiebe vorgehen


📈 25.55 Punkte

📌 5 Best Free Word Counter Tool Online With Character & Sentence Counter


📈 24.51 Punkte

📌 What is Amazon Hub Counter? Amazon Hub Counter Near Me


📈 24.51 Punkte

📌 Behold Software Web Page Counter 2.70 counter.exe denial of service


📈 24.51 Punkte

📌 Counter-Infiltration: Future-Proof Counter Attacks Against Exploit Kit Infrastructure


📈 24.51 Punkte

📌 Czech Republic Sets Up Counter-Terrorism Unit To Counter Fake News Threat


📈 24.51 Punkte

📌 Czech Republic Sets Up Counter-Terrorism Unit To Counter Fake News Threat


📈 24.51 Punkte

📌 AIRTAME HDMI Dongle bis 2.1.x Management Interface schwache Authentisierung


📈 24.42 Punkte

📌 Lenovo ToolsCenter Advanced Settings Utility schwache Verschlüsselung


📈 23.61 Punkte

📌 Lenovo Fingerprint Manager bis 8.01.86 Data Store schwache Verschlüsselung


📈 23.61 Punkte

📌 Lenovo Officially Announces Lenovo A Plus and Lenovo P2


📈 21.08 Punkte

matomo