Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 TeamSpeak Server sendRemoteDebuggingInfo Race Condition

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 TeamSpeak Server sendRemoteDebuggingInfo Race Condition


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In TeamSpeak Server - die betroffene Version ist nicht bekannt - wurde eine kritische Schwachstelle ausgemacht. Das betrifft die Funktion VirtualServer::sendRemoteDebuggingInfo. Dank der Manipulation mit einer unbekannten Eingabe kann eine Race Condition-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit und Verfügbarkeit.

Die Schwachstelle wurde am 12.08.2016 durch Hanz Jenson in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) öffentlich gemacht. Bereitgestellt wird das Advisory unter seclists.org. Die Veröffentlichung passierte hierbei ohne Koordination mit TeamSpeak. Das Ausnutzen gilt als leicht. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind technische Details sowie ein privater Exploit zur Schwachstelle bekannt. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$1k gehandelt werden wird.

Das Advisory zeigt auf:

For example using "/../../../etc/passwd" gives "bad path" while "/../../../etc/passwz" gives "no such file". This can be used to determine the remote OS and installed software, enumerate open fds, etc.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Von weiterem Interesse können die folgenden Einträge sein: 90866, 90867, 90868 und 90869.

CVSSv3

Base Score: 6.5 [?]
Temp Score: 6.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L/E:X/RL:U/RC:R [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 6.4 (CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P) [?]
Temp Score: 6.1 (CVSS2#E:ND/RL:U/RC:UR) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Race Condition
Lokal: Nein
Remote: Ja

Verfügbarkeit: Ja
Zugang: Privat

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

12.08.2016 Advisory veröffentlicht
19.08.2016 VulDB Eintrag erstellt
19.08.2016 VulDB letzte Aktualisierung

Quellen

Advisory: seclists.org
Person: Hanz Jenson
Status: Ungeprüft
Siehe auch: 90866, 90867, 90868, 90869, 90870, 90872, 90873, 90874, 90875

Eintrag

Erstellt: 19.08.2016
Eintrag: 74.2% komplett
...













📌 TeamSpeak Server sendRemoteDebuggingInfo Race Condition


📈 77.94 Punkte

📌 TeamSpeak Server sendRemoteDebuggingInfo Race Condition


📈 77.94 Punkte

📌 TeamSpeak Server cmd_permget Race Condition


📈 42.65 Punkte

📌 TeamSpeak Server getChannelGroupInherited Race Condition


📈 42.65 Punkte

📌 TeamSpeak Server cmd_clientsetserverquerylogin Race Condition


📈 42.65 Punkte

📌 TeamSpeak Server cmd_permget Race Condition


📈 42.65 Punkte

📌 TeamSpeak Server getChannelGroupInherited Race Condition


📈 42.65 Punkte

📌 TeamSpeak Server cmd_clientsetserverquerylogin Race Condition


📈 42.65 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Debian Linux MySQL mysql-server-5.5.postinst) Configuration File mysql-server-5.5.postinst race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

📌 Microsoft Windows 7/Server 2003/Server 2008/Vista/XP Win32k Application race condition


📈 27.39 Punkte

matomo