Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Huawei USG2100, USG2200, USG5100 sowie USG5500 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es eine unbekannte Funktion der Komponente PPPoE. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 03.10.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-8276 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version V300R001C10SPC600 vermag dieses Problem zu lösen.

CVSSv3

Base Score: ≈6.3 [?]
Temp Score: ≈6.0 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: ≈5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: USG2100/USG2200/USG5100/USG5500 V300R001C10SPC600

Timeline

03.10.2016 Advisory veröffentlicht
04.10.2016 VulDB Eintrag erstellt
04.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-8276 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 04.10.2016
Eintrag: 70.2% komplett
...













📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf


📈 181.05 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 PPPoE Pufferüberlauf


📈 181.05 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf


📈 156.18 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG5500 vor V300R001C10SPC600 EAP Packet Handler Pufferüberlauf


📈 156.18 Punkte

📌 Huawei USG2100/USG2200/USG5100/USG9500 Web Interface cross site request forgery


📈 90.23 Punkte

📌 Huawei USG5500 V300R001C00/V300R001C00 Anti-DDoS Module Backend denial of service


📈 32.68 Punkte

📌 Huawei USG5500 V300R001C00/V300R001C00 Anti-DDoS Module Backend Denial of Service


📈 32.68 Punkte

📌 Roaring Penguin pppoe 3.0/3.3/3.5 Installation unknown vulnerability [Disputed]


📈 24.87 Punkte

📌 NetworkManager 1.2.6 Lets You Activate Multiple PPPoE Connections Simultaneously


📈 24.87 Punkte

📌 NetworkManager 1.2.6 Lets You Activate Multiple PPPoE Connections Simultaneously


📈 24.87 Punkte

📌 tcpdump up to 4.8.x Juniper PPPoE ATM Parser print-juniper.c juniper_parse_header memory corruption


📈 24.87 Punkte

📌 Synology DiskStation Manager prior 6.2.3-25426-3 SYNO.Core.Network.PPPoE realname os command injection


📈 24.87 Punkte

📌 Cisco IOS XE 15.2.4 on ASR1000 PPPoE input validation


📈 24.87 Punkte

📌 Tails 3.2 Anonymous OS to Work Better on Nvidia Maxwell GPUs, Add PPPoE Support


📈 24.87 Punkte

📌 CVE-2023-23385 | Microsoft Windows up to Server 2022 PPPoE Local Privilege Escalation


📈 24.87 Punkte

📌 CVE-2023-23414 | Microsoft Windows up to Server 2022 PPPoE Remote Code Execution


📈 24.87 Punkte

📌 CVE-2023-23407 | Microsoft Windows up to Server 2022 PPPoE Remote Code Execution


📈 24.87 Punkte

📌 CVE-2023-28224 | Microsoft Windows up to Server 2022 PPPoE Remote Code Execution


📈 24.87 Punkte

📌 PPPoE: Point-to-Point-Protocol over Ethernet


📈 24.87 Punkte

📌 CVE-2017-8087 | AVM Fritz!Box 7490 6.80/6.83 PPPoE Packet Padding information disclosure


📈 24.87 Punkte

📌 Huawei im Wearable-Rausch: Gentle Monster X Huawei Eyewear II & Porsche Design Huawei Watch GT 2 vorgestellt


📈 14.17 Punkte

📌 Huawei VP9660/VP9650/VP9630 vor V500R002C00SPC200 Pufferüberlauf


📈 13.59 Punkte

📌 Huawei VP9660/VP9650/VP9630 vor V500R002C00SPC200 Pufferüberlauf


📈 13.59 Punkte

📌 Huawei P8 vor GRA-CL00C92B363 Wi-Fi Driver Crash Pufferüberlauf


📈 13.59 Punkte

📌 Huawei P8 vor GRA-CL00C92B363 Wi-Fi Driver Crash Pufferüberlauf


📈 13.59 Punkte

📌 Huawei AR3200 vor V200R007C00SPC600 Crafted Packet Pufferüberlauf


📈 13.59 Punkte

📌 Huawei CloudEngine 5800 vor V200R001C00SPC700 Crafted Packet Pufferüberlauf


📈 13.59 Punkte

📌 Huawei Mate 9 vor MHA-AL00BC00B173 Application Pufferüberlauf


📈 13.59 Punkte

📌 Huawei Mate 9 Pro vor LON-AL00BC00B235 Use-After-Free Pufferüberlauf


📈 13.59 Punkte

📌 Huawei eNSP vor V100R002C00B510 Command Line Parameter Pufferüberlauf


📈 13.59 Punkte

matomo