Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Microsoft Office bis 2016 Office Document Handler Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Microsoft Office bis 2016 Office Document Handler Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80216
Betroffen: Microsoft Office bis 2016
Veröffentlicht: 12.01.2016
Risiko: kritisch

Erstellt: 14.01.2016
Eintrag: 72.8% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Microsoft Office bis 2016 ausgemacht. Es geht hierbei um eine unbekannte Funktion der Komponente Office Document Handler. Durch Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-004 in Form eines bestätigten Bulletins (Technet) veröffentlicht. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-0010 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-004 beheben. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat hiermit sofort reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034651) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter 80206, 80217, 80218 und 80231.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-004

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
12.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-004
Status: Bestätigt

CVE: CVE-2016-0010 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034651 – Microsoft Office Bugs Let Remote Users Bypass ASLR and Execute Arbitrary Code

Siehe auch: 80206, 80217, 80218 , 80231

...













📌 Microsoft Office bis 2016 Office Document Handler Pufferüberlauf


📈 39.97 Punkte

📌 Microsoft Office bis 2016 Office Document Handler Pufferüberlauf


📈 39.97 Punkte

📌 Microsoft Excel bis 2016 Office Document Handler Pufferüberlauf


📈 35.87 Punkte

📌 Microsoft Excel bis 2016 Office Document Handler Pufferüberlauf


📈 35.87 Punkte

📌 expat Document Handler Pufferüberlauf [CVE-2016-0718]


📈 26.44 Punkte

📌 expat Document Handler Pufferüberlauf [CVE-2016-0718]


📈 26.44 Punkte

📌 Hancom Office 2010/Office 2014/Office 2018/Office NEO Compound File Document Heap-based memory corruption


📈 26.39 Punkte

📌 Microsys Promotic bis 8.3.10 HTML Document Handler Heap-based Pufferüberlauf


📈 26.16 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 26.16 Punkte

📌 Apache Xerces C++ bis 3.1.3 XML Document Handler DTDScanner.cpp Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Revision Number Handler PDF Document Use-After-Free Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows FlateDecode Stream Handler PDF Document Use-After-Free Pufferüberlauf


📈 26.16 Punkte

📌 Apache Xerces C++ bis 3.1.3 XML Document Handler DTDScanner.cpp Pufferüberlauf


📈 26.16 Punkte

📌 librsvg bis 2.40.6 SVG Document Handler rsvg-shapes.c _rsvg_node_poly_build_path Pufferüberlauf


📈 26.16 Punkte

📌 Mozilla Firefox bis 48 SVG Document Handler DOMSVGLength Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 8.0 auf Windows TIFF Image Handler PDF Document Out-of-Bounds Pufferüberlauf


📈 26.16 Punkte

📌 PHP bis 5.6.28/7.0.13 wddxPacket XML Document Handler ext/wddx/wddx.c php_wddx_push_element Pufferüberlauf


📈 26.16 Punkte

📌 Microsys Promotic bis 8.3.10 HTML Document Handler Heap-based Pufferüberlauf


📈 26.16 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Revision Number Handler PDF Document Use-After-Free Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows FlateDecode Stream Handler PDF Document Use-After-Free Pufferüberlauf


📈 26.16 Punkte

📌 librsvg bis 2.40.6 SVG Document Handler rsvg-shapes.c _rsvg_node_poly_build_path Pufferüberlauf


📈 26.16 Punkte

📌 Mozilla Firefox bis 48 SVG Document Handler DOMSVGLength Pufferüberlauf


📈 26.16 Punkte

📌 Foxit Reader bis 8.0 auf Windows TIFF Image Handler PDF Document Out-of-Bounds Pufferüberlauf


📈 26.16 Punkte

📌 PHP bis 5.6.28/7.0.13 wddxPacket XML Document Handler ext/wddx/wddx.c php_wddx_push_element Pufferüberlauf


📈 26.16 Punkte

📌 Lexmark Perspective Document Filter 11.3.0.2400/11.4.0.2452 PDF Parser PDF Document Use-After-Free Pufferüberlauf


📈 25.54 Punkte

📌 Synology Office 2.2.0-1502/2.2.1-1506 RTF Document Document.php privilege escalation


📈 24.12 Punkte

📌 Synology Office 2.2.0-1502/2.2.1-1506 RTF Document Document.php erweiterte Rechte


📈 24.12 Punkte

📌 SAP 3D Visual Enterprise Viewer SketchUp Document Handler Use-After-Free Pufferüberlauf


📈 22.74 Punkte

📌 SAP 3D Visual Enterprise Viewer SketchUp Document Handler Use-After-Free Pufferüberlauf


📈 22.74 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2013 SP1/2013 RT SP1/2016 OLE DLL Handler Pufferüberlauf


📈 22.44 Punkte

matomo