Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Apple iOS 10.0.1 Browser Temporary Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple iOS 10.0.1 Browser Temporary Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Apple iOS 10.0.1 ausgemacht. Davon betroffen ist eine unbekannte Funktion der Komponente Browser. Dank der Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Temporary) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit.

Am 27.09.2016 wurde das Problem entdeckt. Die Schwachstelle wurde am 10.10.2016 durch Marc Ruef und Simon Zumstein von scip AG als sID 92510 in Form eines bestätigten Entrys (VulDB) veröffentlicht. Auf vuldb.com kann das Advisory eingesehen werden. Die Herausgabe geschah hierbei in Zusammenarbeit mit dem Hersteller. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind zwar keine technische Details, jedoch ein privater Exploit zur Schwachstelle bekannt. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $10k-$25k zu rechnen.

Ein privater Exploit wurde durch Marc Ruef in HTML/CSS entwickelt. Er wird als funktional gehandelt. Dabei muss 13 Tage als nicht veröffentlichte Zero-Day Schwachstelle ausgegangen werden. Während dieser Zeit erzielte er wohl etwa $25k-$50k auf dem Schwarzmarkt. Bisher konnte die Existenz der vermeintlichen Schwachstelle noch nicht eindeutig nachgewiesen werden.

Nach sorgfältiger Prüfung teilte Apple mit, dass hier kein Problem vorliegt. Die Schwachstelle konnte zum späteren Zeitpunkt auch nicht mehr verifiziert werden. Es ist deshalb momentan unklar, ob Apple zwischenzeitlich ein Patching ohne das Wissen und Zutun der Benutzer unterbringen konnte.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:F/RL:U/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 4.1 (CVSS2#E:F/RL:U/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Ja
Zugang: Privat
Status: Funktional
Programmiersprache: HTML/CSS
Autor: Marc Ruef

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 13 Tage seit gefunden

Timeline

27.09.2016 Schwachstelle gefunden
28.09.2016 Hersteller informiert
07.10.2016 Hersteller bestätigt
10.10.2016 Advisory veröffentlicht
10.10.2016 VulDB Eintrag erstellt
10.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: sID 92510
Person: Marc Ruef/Simon Zumstein
Firma: scip AG
Status: Bestätigt
Koordiniert: Ja
Infragegestellt: Ja

Eintrag

Erstellt: 10.10.2016
Zugriffe pro Woche: 4
Eintrag: 82.8% komplett
...













📌 Apple iOS 10.0.1 Browser Temporary Denial of Service


📈 33.15 Punkte

📌 Apple iOS 10.0.1 Browser Temporary Denial of Service


📈 33.15 Punkte

📌 Instantbox - Spins Up Temporary Linux Systems With Instant Webshell Access From Any Browser


📈 21.4 Punkte

📌 Opera Web Browser 11.61 on Unix Temporary File Printing access control


📈 21.4 Punkte

📌 Opera Web Browser 11.61 on Unix Temporary File Printing access control


📈 21.4 Punkte

📌 Apple Mac OS X up to 10.4.1 Temporary Files infinite loop


📈 18.09 Punkte

📌 Cisco IOS, IOS XE, IOS XR: Zwei Schwachstellen ermöglichen u.a. die Ausführung eines Denial-of-Service-Angriffes


📈 17.08 Punkte

📌 CVE-2023-20080 | Cisco IOS/IOS XE IPv6 DHCP Relay denial of service (cisco-sa-ios-dhcpv6-dos-44cMvdDK)


📈 17.08 Punkte

📌 Cisco IOS/IOS XE Short Message Service Special Char Crash denial of service


📈 16.13 Punkte

📌 Cisco IOS/IOS XE IP Service Level Agreement Feature denial of service


📈 16.13 Punkte

📌 Vuln: Todd Miller Sudo Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Bugtraq: [SYSS-2016-067] NetIQ Access Manager (iManager) - Temporary Second Order Cross-Site Scripting (CWE-79)


📈 16.02 Punkte

📌 Web Hosting Temporary URLs Abused in Phishing Campaigns


📈 16.02 Punkte

📌 Web Hosting Temporary URLs Abused in Phishing Campaigns


📈 16.02 Punkte

📌 Samsung Says Galaxy Note 7 Supply Shortage Is Temporary


📈 16.02 Punkte

📌 Vuln: Nagios CVE-2013-4214 Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Vuln: Teradata Studio Express CVE-2016-7490 Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Vuln: python-xdg '/tmp' Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Web Hosting Temporary URLs Abused in Phishing Campaigns


📈 16.02 Punkte

📌 Vuln: Todd Miller Sudo Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Bugtraq: [SYSS-2016-067] NetIQ Access Manager (iManager) - Temporary Second Order Cross-Site Scripting (CWE-79)


📈 16.02 Punkte

📌 Vuln: Nagios CVE-2013-4214 Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Vuln: Teradata Studio Express CVE-2016-7490 Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Vuln: python-xdg '/tmp' Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 Vuln: Openstack instack-undercloud CVE-2017-7549 Insecure Temporary File Handling Vulnerability


📈 16.02 Punkte

📌 Vuln: Debian Postgresql-common CVE-2017-8806 Multiple Insecure Temporary File Handling Vulnerabilities


📈 16.02 Punkte

📌 Vuln: Jenkins Git Client Plugin CVE-2017-1000242 Insecure Temporary File Creation Vulnerability


📈 16.02 Punkte

📌 SQLite bis 3.12.x Temporary File Handler os_unix.c erweiterte Rechte


📈 16.02 Punkte

📌 Web Hosting Temporary URLs Abused in Phishing Campaigns


📈 16.02 Punkte

📌 Samsung Says Galaxy Note 7 Supply Shortage Is Temporary


📈 16.02 Punkte

📌 Babysitting app suffers ‘temporary data breach’ of 93,000 users


📈 16.02 Punkte

📌 Temporary Patch Available for Recent Windows Task Scheduler ALPC Zero-Day


📈 16.02 Punkte

📌 Chrome 69 Shows the WWW & M Subdomains Again, but It’s Only Temporary


📈 16.02 Punkte

matomo