Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Cherry B.UNLIMITED AES schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cherry B.UNLIMITED AES schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Cherry B.UNLIMITED AES - eine genaue Versionsangabe steht aus - entdeckt. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 30.09.2016 durch Matthias Deeg und Gerhard Klostermeier in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) herausgegeben. Auf seclists.org kann das Advisory eingesehen werden. Umgesetzt werden muss der Angriff lokal. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.

Ein öffentlicher Exploit wurde durch Matthias Deeg/Gerhard Klostermeier programmiert und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Unter seclists.org wird der Exploit zur Verfügung gestellt. Es dauerte mindestens 94 Tage, bis diese Zero-Day Schwachstelle öffentlich gemacht wurde. Während dieser Zeit erzielte er wohl etwa $0-$1k auf dem Schwarzmarkt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

Base Score: 5.9 [?]
Temp Score: 5.4 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.4 (CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 3.8 (CVSS2#E:POC/RL:ND/RC:UR) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Ja
Remote: Nein

Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: Matthias Deeg/Gerhard Klostermeier
Download: seclists.org

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 94 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt

Timeline

28.06.2016 Hersteller informiert
30.09.2016 Advisory veröffentlicht
30.09.2016 Exploit veröffentlicht
01.10.2016 VulDB Eintrag erstellt
01.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: seclists.org
Person: Matthias Deeg/Gerhard Klostermeier
Status: Ungeprüft

Eintrag

Erstellt: 01.10.2016
Eintrag: 74.7% komplett
...













📌 Cherry B.UNLIMITED AES schwache Verschlüsselung


📈 60.36 Punkte

📌 Cherry B.UNLIMITED AES schwache Verschlüsselung


📈 60.36 Punkte

📌 Bugtraq: [SYSS-2016-038] CHERRY B.UNLIMITED AES - Keystroke Injection Vulnerability


📈 43.78 Punkte

📌 Bugtraq: [SYSS-2016-032] CHERRY B.UNLIMITED AES - Insufficient Protection of Code (Firmware) and Data (Cryptographic Key)


📈 43.78 Punkte

📌 CHERRY B.UNLIMITED AES JD-0400EU-2/01 Crypto Issues / Replay Attacks


📈 43.78 Punkte

📌 CHERRY B.UNLIMITED AES JD-0400EU-2/01 Insufficient Protections


📈 43.78 Punkte

📌 Bugtraq: [SYSS-2016-038] CHERRY B.UNLIMITED AES - Keystroke Injection Vulnerability


📈 43.78 Punkte

📌 Bugtraq: [SYSS-2016-032] CHERRY B.UNLIMITED AES - Insufficient Protection of Code (Firmware) and Data (Cryptographic Key)


📈 43.78 Punkte

📌 CHERRY B.UNLIMITED AES JD-0400EU-2/01 Crypto Issues / Replay Attacks


📈 43.78 Punkte

📌 CHERRY B.UNLIMITED AES JD-0400EU-2/01 Insufficient Protections


📈 43.78 Punkte

📌 Cherry B.UNLIMITED AES weak encryption


📈 43.78 Punkte

📌 Qualcomm Snapdragon Automobile up to SDX24 AES-CCM/AES-GCM memory corruption


📈 34.77 Punkte

📌 AES-Killer - Burp Plugin To Decrypt AES Encrypted Traffic Of Mobile Apps


📈 34.77 Punkte

📌 AES-Killer v3.0 - Burp Plugin To Decrypt AES Encrypted Traffic Of Mobile Apps On The Fly


📈 34.77 Punkte

📌 AES Finder - Utility To Find AES Keys In Running Processes


📈 34.77 Punkte

📌 OpenSSL 1.0.1s/1.0.2g AES-NI CBC MAC Check schwache Verschlüsselung


📈 33.96 Punkte

📌 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung


📈 33.96 Punkte

📌 OpenSSL 1.0.1s/1.0.2g AES-NI CBC MAC Check schwache Verschlüsselung


📈 33.96 Punkte

📌 Lenovo Ultraslim Dongle AES Counter KeyJack schwache Verschlüsselung


📈 33.96 Punkte

📌 Lemur 0.1.4 AES CBC Entropy schwache Verschlüsselung


📈 33.96 Punkte

📌 Procter & Gamble Oral-B App 5.0.0 auf Android AES schwache Verschlüsselung


📈 33.96 Punkte

📌 Jenkins bis 2.32.1/2.43 AES CBC Block Cipher schwache Verschlüsselung


📈 33.96 Punkte

📌 Cherry Keys ausprobiert: Cherry stellt Software für Tastatur- und Maus-Remapping vor


📈 31.33 Punkte

📌 Cherry KC 4500 Ergo: Cherry präsentiert Ergo-Tastatur für 50 Euro


📈 31.33 Punkte

📌 Cherry stellt Gaming-Marke Cherry Xtrify mit drei neuen Tastaturen vor


📈 31.33 Punkte

📌 Extreme Networks ExtremeWireless WiNG bis 5.8.6.8/5.9.1.2 AES Key Default Key schwache Authentisierung


📈 25.77 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.58 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.58 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.58 Punkte

📌 PGP, AES, SSL und Co.: FAQ - Was Sie über Verschlüsselung wissen sollten


📈 25.58 Punkte

📌 AES Verschlüsselung: Standard einfach erklärt


📈 25.58 Punkte

📌 Mit quantenresistenter AES-Verschlüsselung gegen Datendiebe vorgehen


📈 25.58 Punkte

📌 Mit quantenresistenter AES-Verschlüsselung gegen Datendiebe vorgehen


📈 25.58 Punkte

📌 Amazon mit Gratis-Aktion: Music Unlimited und Kindle Unlimited


📈 21.47 Punkte

📌 Vodafone GigaKombi Unlimited: Der Unlimited-Mobilfunk-Tarif für Festnetzkunden ist da und kostet ab 40 Euro


📈 21.47 Punkte

matomo