Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Gummi 0.6.5 Symlink erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Gummi 0.6.5 Symlink erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80140
Betroffen: Gummi 0.6.5
Veröffentlicht: 08.01.2016
Risiko: problematisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 64.2% komplett

Beschreibung

In Gummi 0.6.5 wurde eine problematische Schwachstelle gefunden. Es geht um eine unbekannte Funktion. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Symlink) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Gummi 0.6.5 allows local users to write to arbitrary files via a symlink attack on a temporary dot file that uses the name of an existing file and a (1) .aux, (2) .log, (3) .out, (4) .pdf, or (5) .toc extension for the file name, as demonstrated by .thesis.tex.aux.

Die Schwachstelle wurde am 08.01.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-7758 vorgenommen. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.1 (CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 4.1 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7758 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Aus für GTI-Treffen: Nie wieder Gummi-Gummi


📈 48 Punkte

📌 Gummi 0.6.5 Symlink erweiterte Rechte


📈 46.96 Punkte

📌 Gummi 0.6.5 Symlink erweiterte Rechte


📈 46.96 Punkte

📌 Python Software Foundation CPython up to 3.6.4 on Windows os.symlink() Symlink memory corruption


📈 24.77 Punkte

📌 SuSE Linux Enterprise Debuginfo Symlink symlink [CVE-2020-8019]


📈 24.77 Punkte

📌 openSUSE Leap/Tumbleweed Symlink symlink [CVE-2020-8014]


📈 24.77 Punkte

📌 Python Software Foundation CPython bis 3.6.4 auf Windows os.symlink() Symlink Pufferüberlauf


📈 24.77 Punkte

📌 Rennspiel für PC und Xbox One: Forza Horizon 3 gibt Gummi


📈 24 Punkte

📌 Kaufberatung Tastaturen: Empfehlungen mit Gummi oder Mechanik zum Fest


📈 24 Punkte

📌 VicTsing I-500 Tastatur im Test: Mit Mechanik zum Preis von mit Gummi


📈 24 Punkte

📌 Rennspiel für PC und Xbox One: Forza Horizon 3 gibt Gummi


📈 24 Punkte

📌 Kaufberatung Tastaturen: Empfehlungen mit Gummi oder Mechanik zum Fest


📈 24 Punkte

📌 VicTsing I-500 Tastatur im Test: Mit Mechanik zum Preis von mit Gummi


📈 24 Punkte

📌 Forza Horizon 4 gibt stilvoll Gummi


📈 24 Punkte

📌 Apex 3 und Apex 5: SteelSeries bietet Gummi-Auslösung für 130 Euro an


📈 24 Punkte

📌 Apex 3 und Apex 5: SteelSeries bietet Gummi-Auslösung für 130 Euro an


📈 24 Punkte

📌 Speedlink Izeris: Verstecktes Gummi tritt gegen mechanische Taster an


📈 24 Punkte

📌 Rubberdome-Tastaturen im Test: Das Gummi ist nicht dein Feind


📈 24 Punkte

📌 TechStage | Huawei Freebuds 3 im Test: True Wireless ohne Gummi


📈 24 Punkte

📌 CVE-2015-7758 | Gummi 0.6.5 link following (FEDORA-2016-94b0b50351 / BID-77036)


📈 24 Punkte

📌 NCSC: Hacker nutzen Gummi-Entchen, um Daten zu stehlen - IT-Markt


📈 24 Punkte

📌 Auto: Gullys, die Gummi filtern


📈 24 Punkte

📌 Google Blob Opera Welt-Tournee: Die kultigen Gummi-Figuren der Google I/O – hier könnt ihr selbst musizieren


📈 24 Punkte

📌 Die besten Games im Dezember 2022: Viel Gewalt, abgeriebener Gummi und neue Marvel-Helden


📈 24 Punkte

📌 Ein Spiel über bunte Gummi-Enten erobert die Gaming-Welt


📈 24 Punkte

📌 Bequem wie AirPods: Die besten alternativen In-Ear-Kopfhörer ohne Gummi


📈 24 Punkte

📌 GitLab 8.9.x Project Import/Export Symlink erweiterte Rechte


📈 22.95 Punkte

📌 Samba bis 4.4.0rc3 SMB1 UNIX Extensions Symlink Handler erweiterte Rechte


📈 22.95 Punkte

📌 FreeBSD 10.1/10.2/10.3/11.0 libarchive Symlink erweiterte Rechte


📈 22.95 Punkte

📌 tar Package bis 1.x auf Node.js Symlink erweiterte Rechte


📈 22.95 Punkte

📌 Mozilla Firefox bis 49 auf Windows Updater Symlink erweiterte Rechte


📈 22.95 Punkte

📌 phpMyAdmin bis 4.6.3/4.4.15.7/4.0.10.16 Symlink erweiterte Rechte


📈 22.95 Punkte

📌 GitLab 8.9.x Project Import/Export Symlink erweiterte Rechte


📈 22.95 Punkte

📌 Apple tvOS bis 10.0 libarchive Symlink erweiterte Rechte


📈 22.95 Punkte

📌 tar Package bis 1.x auf Node.js Symlink erweiterte Rechte


📈 22.95 Punkte

matomo