Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Memory Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Memory Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in Kaspersky Anti-Virus sowie Internet Security 2016 16.0.0.614 gefunden. Dabei betrifft es eine unbekannte Funktion der Komponente Driver. Dank Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Memory) ausgenutzt werden. Dies hat Einfluss auf die Vertraulichkeit.

Die Schwachstelle wurde am 30.08.2016 durch Piotr Bania in Form eines bestätigten Advisories (Blog) publiziert. Das Advisory kann von blogs.cisco.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-4306 vorgenommen. Sie gilt als leicht auszunutzen. Der Angriff muss lokal erfolgen. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 2017 17.0.0.611 vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036702) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 90990, 90991 und 90992.

CVSSv3

Base Score: 3.3 [?]
Temp Score: 3.2 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 1.7 (CVSS2#AV:L/AC:L/Au:S/C:P/I:N/A:N) [?]
Temp Score: 1.5 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Anti-Virus/Internet Security 2017 17.0.0.611

Timeline

30.08.2016 Advisory veröffentlicht
30.08.2016 SecurityTracker Eintrag erstellt
31.08.2016 VulDB Eintrag erstellt
31.08.2016 VulDB letzte Aktualisierung

Quellen

Advisory: blogs.cisco.com
Person: Piotr Bania
Status: Bestätigt
Bestätigung: support.kaspersky.com

CVE: CVE-2016-4306 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036702 - Kaspersky Anti-Virus Driver Bugs Let Local Users Obtain System Memory Contents and Deny Service

Siehe auch: 90990, 90991, 90992

Eintrag

Erstellt: 31.08.2016
Eintrag: 77.8% komplett
...













📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Memory Information Disclosure


📈 45.5 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Memory Information Disclosure


📈 45.5 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Kaspersky Anti-Virus/Internet Security 2016 16.0.0.614 Driver Access Violation Denial of Service


📈 34.63 Punkte

📌 Chinese hackers stole 614 gigabytes of US Navy’s anti-ship missile data


📈 30.83 Punkte

📌 Hack Of US Navy Contractor Nets China 614 Gigabytes Of Classified Information


📈 26.3 Punkte

📌 Kaspersky Lab aktualisiert Kaspersky Anti Targeted Attack Platform


📈 25.71 Punkte

📌 Neue Versionen von Kaspersky Endpoint Detection and Response und Kaspersky Anti Targeted ...


📈 25.71 Punkte

📌 r2-pay: anti-debug, anti-root & anti-frida (part 1) | Romain Thomas


📈 24.8 Punkte

📌 ? LIVE: Paul's Security Weekly #614


📈 24.48 Punkte

📌 Security News - PSW - #614


📈 24.48 Punkte

📌 Security News – PSW – News #614


📈 24.48 Punkte

📌 GitHub Security Lab: [javascript] CWE-614: CodeQL query to detect if cookies are sent without the flag secure being set


📈 24.48 Punkte

📌 Intel Graphics Driver up to 10.18/20.19/21.20/24.20 on Windows Kernel Mode Driver Memory information disclosure


📈 23.77 Punkte

📌 Kaspersky Lab Kaspersky Personal Security Suite 5.0 Heap-based memory corruption


📈 22.66 Punkte

📌 D-Link AirPlus DI-614+ up to 2.30 DHCP Request denial of service


📈 22.56 Punkte

📌 LogRhythm To The Cloud, Sam Straka – PSW #614


📈 22.56 Punkte

📌 LogRhythm To The Cloud, Sam Straka - PSW #614


📈 22.56 Punkte

📌 Signal Sciences Kubernetes - Doug Coburn - PSW - #614


📈 22.56 Punkte

📌 Signal Sciences Kubernetes – Doug Coburn – PSW – Technical segme #614


📈 22.56 Punkte

📌 iOS 13.614: iPhone als Autoschlüssel konfigurieren - so geht's


📈 22.56 Punkte

📌 Xiaomi RedmiBook 16 mit AMD Ryzen 4500U für 614,10 Euro


📈 22.56 Punkte

📌 Elektroauto: Hyundai Ioniq 6 soll 614 km pro Ladung fahren


📈 22.56 Punkte

📌 CVE-2022-0367 | libmodbus src/modbus.c modbus_reply heap-based overflow (ID 614)


📈 22.56 Punkte

📌 CVE-2022-28302 | Bentley MicroStation CONNECT 10.16.02.34 IFC File Parser out-of-bounds (ZDI-22-614)


📈 22.56 Punkte

📌 CVE-2023-6277 | LibTIFF File tif_dirread.c TIFFOpen resource consumption (Issue 614)


📈 22.56 Punkte

📌 CA Technologies to Acquire Veracode for $614 Million


📈 22.56 Punkte

matomo