Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Linux Kernel NFSv4 NULL Pointer Dereference Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Linux Kernel NFSv4 NULL Pointer Dereference Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80182
Betroffen: Linux Kernel
Veröffentlicht: 06.01.2016
Risiko: problematisch

Erstellt: 12.01.2016
Eintrag: 71.3% komplett

Beschreibung

In Linux Kernel – eine genaue Versionsangabe ist nicht möglich – wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Komponente NFSv4. Durch die Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (NULL Pointer Dereference) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit.

Die Schwachstelle wurde am 06.01.2016 in Form eines bestätigten GIT Commits (GIT Repository) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter git.kernel.org. Eine eindeutige Identifikation der Schwachstelle wird seit dem 06.01.2016 mit CVE-2015-8746 vorgenommen. Das Ausnutzen gilt als leicht. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben. Dieser kann von git.kernel.org bezogen werden. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (109545) dokumentiert.

CVSS

Base Score: 4.9 (CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C) [?]
Temp Score: 3.6 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: git.kernel.org

Timeline

06.01.2016 | Advisory veröffentlicht
06.01.2016 | CVE zugewiesen
12.01.2016 | VulDB Eintrag erstellt
12.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: git.kernel.org
Status: Bestätigt

CVE: CVE-2015-8746 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 109545 – Linux Kernel NFSv4 denial of service

...













๐Ÿ“Œ Linux Kernel NFSv4 NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 66.12 Punkte

๐Ÿ“Œ Linux Kernel NFSv4 NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 66.12 Punkte

๐Ÿ“Œ Vuln: Linux Kernel 'kvm/emulate.c' Null Pointer Dereference Denial of Service Vulnerability


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Vuln: Linux Kernel CVE-2016-5870 Null Pointer Dereference Local Denial of Service Vulnerability


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Vuln: Linux Kernel CVE-2017-12153 Null Pointer Dereference Local Denial of Service Vulnerability


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Vuln: Linux Kernel CVE-2017-12193 Null Pointer Dereference Local Denial of Service Vulnerability


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Vuln: Linux Kernel CVE-2019-12984 Null Pointer Dereference Remote Denial of Service Vulnerability


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 0.698 NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel 2.6.26.3 NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel Key Management NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 4.4.132/4.9.101/4.14.42/4.16.10 USB over IP NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel 4.15.0 hfs Filesystem NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 3.17 KEYS Subsystem keyring.c keyring_search_iterator NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 4.13.1 fs/xfs/xfs_linux.h XFS_IS_REALTIME_INODE NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 4.13.13 tun Subsystem NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 3.x/4.20 NFS NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1.7 USB Device sisusb.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1.7 USB Device smsusb.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 4.13.10 powerpc.c kvm_vm_ioctl_check_extension NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.2.2 USB Device zr364xx.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.0.13 USB Device drivers/usb/misc/yurex.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1.7 USB Device sound/usb/line6/driver.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 4.12 fs/f2fs/segment.c NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.2.7 USB Device sound/usb/helper.c motu_microbookii NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.1.16 USB Device sound/usb/line6/pcm.c NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.2.9 USB Device flexcop-usb.c flexcop_usb_probe NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 4.12 fs/f2fs/segment.c NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.2.9 USB Device usb.c ath6kl_usb_alloc_urb_from_pipe NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.0.10 fm10k_main.c fm10k_init_module NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.0.8 pf.c alloc_disk NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel bis 4.4.132/4.9.101/4.14.42/4.16.10 USB over IP NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel up to 5.0.8 pf.c alloc_disk NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel 5.2.14 trans.c alloc_workqueue NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel 5.2.14 qla_os.c alloc_workqueue NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

๐Ÿ“Œ Linux Kernel 5.2.14 if_sdio.c alloc_workqueue NULL Pointer Dereference denial of service


๐Ÿ“ˆ 40.42 Punkte

matomo