Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Microsoft Silverlight bis 5.1 Decoding Handler Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Microsoft Silverlight bis 5.1 Decoding Handler Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80230
Betroffen: Microsoft Silverlight bis 5.1
Veröffentlicht: 12.01.2016
Risiko: kritisch

Erstellt: 14.01.2016
Eintrag: 73.9% komplett

Beschreibung

In Microsoft Silverlight bis 5.1 wurde eine kritische Schwachstelle gefunden. Es geht um eine unbekannte Funktion der Komponente Decoding Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-006 in Form eines bestätigten Bulletins (Technet) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter technet.microsoft.com. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-0034 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 5.1.41212.0 vermag dieses Problem zu beheben. Die Schwachstelle lässt sich auch durch das Einspielen des Patches MS16-006 beheben. Dieser kann von technet.microsoft.com bezogen werden. Als bestmögliche Massnahme wird das Einspielen des entsprechenden Patches empfohlen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat folglich sofort reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034655) dokumentiert.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Silverlight 5.1.41212.0
Patch: MS16-006

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
12.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-006
Status: Bestätigt

CVE: CVE-2016-0034 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034655 – Microsoft Silverlight String Decoding Flaw Lets Remote Users Execute Arbitrary Code

...













📌 Microsoft Silverlight bis 5.1 Decoding Handler Pufferüberlauf


📈 53.01 Punkte

📌 Microsoft Silverlight bis 5.1 Decoding Handler Pufferüberlauf


📈 53.01 Punkte

📌 Microsoft Silverlight up to 5.1 Decoding memory corruption


📈 36.84 Punkte

📌 XFDB-91074 | FFmpeg 2.0 Decoding wmalosslessdec.c memory corruption (ffmpeg-decoding-structure-code-exec / SA56838)


📈 30.08 Punkte

📌 ‘Lookahead Decoding’: A Parallel Decoding Algorithm to Accelerate LLM Inference


📈 30.08 Punkte

📌 Mozilla Firefox bis 52 BinHex Decoding Pufferüberlauf


📈 23.98 Punkte

📌 Sean Barrett stb_vorbis bis 1.12 Decoding Pufferüberlauf


📈 23.98 Punkte

📌 Curious Tale of a Microsoft Silverlight Zero Day


📈 21.8 Punkte

📌 The mysterious case of CVE-2016-0034: the hunt for a Microsoft Silverlight 0-day


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Curious Tale of a Microsoft Silverlight Zero Day


📈 21.8 Punkte

📌 The mysterious case of CVE-2016-0034: the hunt for a Microsoft Silverlight 0-day


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Microsoft Silverlight: Zwei Schwachstellen ermöglichen die komplette Kompromittierung des Systems


📈 21.8 Punkte

📌 Microsoft Silverlight 5 Graphics Component privilege escalation


📈 21.8 Punkte

📌 Microsoft Silverlight up to 4.1.10111.0 XAML Glyph Render resource management


📈 21.8 Punkte

📌 CVE-2015-6166 | Microsoft Silverlight 5 memory corruption (MS15-129 / MS15-129)


📈 21.8 Punkte

📌 CVE-2015-6165 | Microsoft Silverlight 5 information disclosure (MS15-129 / MS15-129)


📈 21.8 Punkte

📌 CVE-2015-6164 | Microsoft Silverlight 5 input validation (MS15-129 / MS15-129)


📈 21.8 Punkte

📌 CVE-2015-6114 | Microsoft Silverlight up to 5.1 information disclosure (MS15-129 / BID-78502)


📈 21.8 Punkte

📌 CVE-2015-6108 | Microsoft Silverlight Font File memory corruption (MS15-128 / ID 91140)


📈 21.8 Punkte

📌 CVE-2016-3367 | Microsoft Silverlight 5 memory corruption (MS16-109 / Nessus ID 93463)


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Microsoft Silverlight exploit spotted in Angler kit


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Microsoft Silverlight - Browser-Plug-in für Multimedia-Inhalte


📈 21.8 Punkte

📌 Microsoft Silverlight exploit spotted in Angler kit


📈 21.8 Punkte

📌 Microsoft Silverlight 5 Graphics Component erweiterte Rechte


📈 21.8 Punkte

📌 Microsoft to Kill Windows Phone Silverlight Apps


📈 21.8 Punkte

📌 Microsoft Blocks Flash and Silverlight in Office 365 Documents


📈 21.8 Punkte

📌 Microsoft Silverlight 3.0.40624.00/3.0.40723.0/3.0.40818.0/3.0.50106.0 Pointer code injection


📈 21.8 Punkte

📌 Microsoft Silverlight 5.0.60401.0/5.0.60818.0/5.0.61118.0 Application memory corruption


📈 21.8 Punkte

📌 Microsoft Silverlight code injection [CVE-2013-3178]


📈 21.8 Punkte

📌 Microsoft Silverlight 5.0.60401.0 up to 5.1.20513.0 Access Protection input validation


📈 21.8 Punkte

matomo