Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Blueman bis 2.0.2 Network.py EnableNetwork dhcp_handler erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Blueman bis 2.0.2 Network.py EnableNetwork dhcp_handler erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80154
Betroffen: Blueman bis 2.0.2
Veröffentlicht: 08.01.2016
Risiko: problematisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in Blueman bis 2.0.2 entdeckt. Betroffen hiervon ist die Funktion EnableNetwork der Datei plugins/mechanism/Network.py. Durch Manipulieren des Arguments dhcp_handler mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

The EnableNetwork method in the Network class in plugins/mechanism/Network.py in Blueman before 2.0.3 allows local users to gain privileges via the dhcp_handler argument.

Die Schwachstelle wurde am 08.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8612 geführt. Der Angriff hat dabei lokal zu erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 2.0.3 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.1 (CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.6 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Blueman 2.0.3

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8612 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Blueman bis 2.0.2 Network.py EnableNetwork dhcp_handler erweiterte Rechte


📈 109.58 Punkte

📌 Blueman bis 2.0.2 Network.py EnableNetwork dhcp_handler erweiterte Rechte


📈 109.58 Punkte

📌 CVE-2015-8612 | Blueman up to 2.0.2 Network.py EnableNetwork dhcp_handler access control (ID 135047 / BID-79688)


📈 95.57 Punkte

📌 Bugtraq: [slackware-security] blueman (SSA:2015-356-01)


📈 23.31 Punkte

📌 DSA-3427 blueman - security update


📈 23.31 Punkte

📌 Bugtraq: [slackware-security] blueman (SSA:2015-356-01)


📈 23.31 Punkte

📌 DSA-3427 blueman - security update


📈 23.31 Punkte

📌 Bugtraq: [slackware-security] blueman (SSA:2018-213-01)


📈 23.31 Punkte

📌 Slackware Security Advisory - blueman Updates


📈 23.31 Punkte

📌 blueman set_dhcp_handler D-Bus Privilege Escalation


📈 23.31 Punkte

📌 blueman set_dhcp_handler D-Bus Privilege Escalation


📈 23.31 Punkte

📌 Mangelnde Rechteprüfung in blueman (SUSE)


📈 23.31 Punkte

📌 USN-4605-1: Blueman vulnerability


📈 23.31 Punkte

📌 Mangelnde Eingabeprüfung in blueman (Debian)


📈 23.31 Punkte

📌 Ausführen beliebiger Kommandos in Blueman (Ubuntu)


📈 23.31 Punkte

📌 [local] Blueman < 2.1.4 - Local Privilege Escalation


📈 23.31 Punkte

📌 DSA-4781 blueman - security update


📈 23.31 Punkte

📌 #0daytoday #Blueman &amp;lt; 2.1.4 - Local Privilege Escalation Vulnerability [#0day #Exploit]


📈 23.31 Punkte

📌 Blueman Local Root / Privilege Escalation


📈 23.31 Punkte

📌 USN-4605-2: Blueman update


📈 23.31 Punkte

📌 Ausführen beliebiger Kommandos in Blueman (Ubuntu)


📈 23.31 Punkte

📌 Ausführen von Code mit höheren Privilegien in blueman (Fedora)


📈 23.31 Punkte

📌 Ausführen von Code mit höheren Privilegien in blueman (Fedora)


📈 23.31 Punkte

📌 Ausführen von Code mit höheren Privilegien in blueman (Fedora)


📈 23.31 Punkte

📌 Ausführen von Code mit höheren Privilegien in Blueman (Gentoo)


📈 23.31 Punkte

📌 Blueman up to 2.1.3 D-Bus Interface argument injection


📈 23.31 Punkte

📌 Siemens IEC 61850 Network Service Network Request erweiterte Rechte


📈 22.09 Punkte

📌 Schneider Electric Pelco Sarix Professional bis 3.29 network.ieee8021x.delete_certs Shell erweiterte Rechte


📈 19.77 Punkte

📌 HPE Network Automation bis 10.00.02 erweiterte Rechte [CVE-2016-1989]


📈 19.77 Punkte

📌 HPE Network Automation bis 10.00.02 erweiterte Rechte [CVE-2016-1988]


📈 19.77 Punkte

📌 libvirt bis 0.9.8 DNS/DHCP Query Handler network/bridge_driver.c networkReloadIptablesRules erweiterte Rechte


📈 19.77 Punkte

📌 HPE Network Node Manager i bis 10.01 Apache Commons Collections Library erweiterte Rechte


📈 19.77 Punkte

📌 Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


📈 19.77 Punkte

📌 HPE Network Node Manager i bis 10.01 erweiterte Rechte [CVE-2016-2014]


📈 19.77 Punkte

📌 Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


📈 19.77 Punkte

matomo