Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Apple QuickTime bis 7.7.8 Pufferüberlauf [CVE-2015-7086]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple QuickTime bis 7.7.8 Pufferüberlauf [CVE-2015-7086]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80120
Betroffen: Apple QuickTime bis 7.7.8
Veröffentlicht: 09.01.2016
Risiko: kritisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 66.8% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Apple QuickTime bis 7.7.8 entdeckt. Davon betroffen ist eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Apple QuickTime before 7.7.9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file, a different vulnerability than CVE-2015-7085, CVE-2015-7087, CVE-2015-7088, CVE-2015-7089, CVE-2015-7090, CVE-2015-7091, CVE-2015-7092, and CVE-2015-7117.

Die Schwachstelle wurde am 09.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-7086 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 7.7.9 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: QuickTime 7.7.9

Timeline

09.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7086 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Apple QuickTime up to 7.1.2 QuickTime Movie memory corruption


📈 29.9 Punkte

📌 Apple QuickTime up to 6.5.1 QuickTime.qts stsc memory corruption


📈 29.9 Punkte

📌 Apple Quicktime Pictureviewer 6.5.2 QuickTime Integer denial of service


📈 29.9 Punkte

📌 Apple QuickTime up to 7.7.1 QuickTime.qts memory corruption


📈 29.9 Punkte

📌 Apple Mac OS X bis 10.11.4 QuickTime Pufferüberlauf


📈 24.91 Punkte

📌 Apple Mac OS X bis 10.11.4 QuickTime Pufferüberlauf


📈 24.91 Punkte

📌 Apple QuickTime bis 7.7.0 auf Windows erweiterte Rechte [CVE-2011-3428]


📈 20.58 Punkte

📌 Apple QuickTime up to 7.1.5 information disclosure [CVE-2007-2402]


📈 17.16 Punkte

📌 Apple QuickTime 7.2 privilege escalation [CVE-2007-4673]


📈 17.16 Punkte

📌 Apple QuickTime 7.3 memory corruption [CVE-2008-0036]


📈 17.16 Punkte

📌 Apple QuickTime 7.3.1.70 memory corruption [CVE-2008-0033]


📈 17.16 Punkte

📌 Apple QuickTime 7.3 memory corruption [CVE-2008-0032]


📈 17.16 Punkte

📌 Apple QuickTime 7.7.1 on Windows/MacOSX numeric error [CVE-2012-0659]


📈 17.16 Punkte

📌 Apple QuickTime up to 7.7.1 numeric error [CVE-2012-0670]


📈 17.16 Punkte

📌 Apple QuickTime 7.7.2 memory corruption [CVE-2012-0669]


📈 17.16 Punkte

📌 Apple QuickTime 7.2 memory corruption [CVE-2007-6238]


📈 17.16 Punkte

📌 Apple QuickTime memory corruption [CVE-2007-4676]


📈 17.16 Punkte

📌 Apple QuickTime 6.5.2/7.0.1/7.0.2 memory corruption [CVE-2005-2756]


📈 17.16 Punkte

📌 Apple QuickTime 7.0.3/7.0.4 memory corruption [CVE-2006-1465]


📈 17.16 Punkte

📌 Apple QuickTime 7.0.3/7.0.4 memory corruption [CVE-2006-1464]


📈 17.16 Punkte

📌 Apple QuickTime up to 7.1.2 memory corruption [CVE-2006-4389]


📈 17.16 Punkte

📌 Apple QuickTime 7.1.6 memory corruption [CVE-2007-2389]


📈 17.16 Punkte

📌 Apple QuickTime 7.1.6 memory corruption [CVE-2007-2388]


📈 17.16 Punkte

📌 Apple QuickTime 5.x/6.0 on Windows memory corruption [CVE-2003-0168]


📈 17.16 Punkte

📌 Apple QuickTime 7.x input validation [CVE-2010-3788]


📈 17.16 Punkte

📌 Apple QuickTime up to 7.7.1 resource management [CVE-2012-0661]


📈 17.16 Punkte

📌 CVE-2016-1769 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39635)


📈 17.16 Punkte

📌 CVE-2016-1768 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39634)


📈 17.16 Punkte

📌 Apple QuickTime 7.x memory corruption [CVE-2011-0186]


📈 17.16 Punkte

📌 CVE-2016-1767 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39633)


📈 17.16 Punkte

📌 CVE-2016-4597 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.16 Punkte

📌 CVE-2016-4596 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.16 Punkte

📌 CVE-2016-4599 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.16 Punkte

📌 CVE-2016-4601 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.16 Punkte

📌 CVE-2016-4598 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.16 Punkte

matomo