Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Apache OpenOffice bis 4.1.2 DLL Handler erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apache OpenOffice bis 4.1.2 DLL Handler erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Apache OpenOffice bis 4.1.2 gefunden. Betroffen davon ist eine unbekannte Funktion der Komponente DLL Handler. Durch Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.10.2016 durch Stephen Kanthek und by Himanshu Mehta als Apache OpenOffice 4.1.3 released in Form eines bestätigten Advisories (Website) herausgegeben. Auf openoffice.org kann das Advisory eingesehen werden. Eine Veröffentlichung wurde in Zusammenarbeit mit Apache angestrebt. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-6804 gehandelt. Sie gilt als leicht ausnutzbar. Umgesetzt werden muss der Angriff lokal. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $1k-$2k gehandelt werden wird.

Ein Aktualisieren auf die Version 4.1.3 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Apache hat demzufolge sofort gehandelt.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037016) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 92722.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: OpenOffice 4.1.3

Timeline

11.10.2016 Advisory veröffentlicht
11.10.2016 Gegenmassnahme veröffentlicht
14.10.2016 SecurityTracker Eintrag erstellt
16.10.2016 VulDB Eintrag erstellt
16.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: Apache OpenOffice 4.1.3 released
Person: Stephen Kanthek/by Himanshu Mehta
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-6804 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1037016 - Apache OpenOffice DLL Loading Error Lets Local Users Gain Elevated Privileges

Siehe auch: 92722

Eintrag

Erstellt: 16.10.2016
Eintrag: 77.8% komplett
...













📌 Apache OpenOffice bis 4.1.2 DLL Handler erweiterte Rechte


📈 52.14 Punkte

📌 Apache OpenOffice bis 4.1.2 DLL Handler erweiterte Rechte


📈 52.14 Punkte

📌 Announcing Apache OpenOffice 4.1.7 : Apache OpenOffice


📈 44.55 Punkte

📌 Apache OpenOffice bis 4.1.2 auf Windows Library Handler erweiterte Rechte


📈 43.51 Punkte

📌 Apache OpenOffice bis 4.1.2 auf Windows Library Handler erweiterte Rechte


📈 43.51 Punkte

📌 Apache OpenOffice vor 4.1.3 Search Path Handler erweiterte Rechte


📈 40.08 Punkte

📌 Apache OpenOffice vor 4.1.3 Search Path Handler erweiterte Rechte


📈 40.08 Punkte

📌 Yandex Browser installer for Desktop bis 17.4.0 DLL dnsapi.dll/profapi.dll Search Path erweiterte Rechte


📈 39.88 Punkte

📌 Evernote 6.1.2.2292 auf Windows Library Handler dwmapi.dll/ntmarta.dll erweiterte Rechte


📈 35.06 Punkte

📌 Evernote 6.1.2.2292 auf Windows Library Handler dwmapi.dll/ntmarta.dll erweiterte Rechte


📈 35.06 Punkte

📌 Apache OpenOffice bis 4.1.2 Impress File Handler Pufferüberlauf


📈 32.93 Punkte

📌 Apache OpenOffice bis 4.1.2 Impress File Handler Pufferüberlauf


📈 32.93 Punkte

📌 Apache OpenOffice 3.3/3.4 vclmi.dll File numeric error


📈 30.9 Punkte

📌 CVE-2016-6804 | Apache OpenOffice up to 4.1.2 DLL access control (Nessus ID 94199 / BID-93774)


📈 30.9 Punkte

📌 Open Automation OPC Systems.NET bis 8.00.0023 DLL Handler erweiterte Rechte


📈 29.86 Punkte

📌 Apple iTunes bis 12.3 DLL Handler erweiterte Rechte


📈 29.86 Punkte

📌 Open Automation OPC Systems.NET bis 8.00.0023 DLL Handler erweiterte Rechte


📈 29.86 Punkte

📌 Apple iTunes bis 12.3 DLL Handler erweiterte Rechte


📈 29.86 Punkte

📌 Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


📈 28.01 Punkte

📌 Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


📈 28.01 Punkte

📌 Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


📈 28.01 Punkte

📌 Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


📈 28.01 Punkte

📌 Apache Cordova iOS bis 3.x Plugin Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Shiro bis 1.2.4 Cipher Key Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Cordova iOS bis 3.x Plugin Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Shiro bis 1.2.4 Cipher Key Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache CloudStack bis 4.5.1 KVM Virtual Machine Migration Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache ActiveMQ bis 5.13.1 HTTP Header Handler X-Frame-Options erweiterte Rechte


📈 28.01 Punkte

📌 Apache OFBiz bis 12.04.05/13.07.02 Java Object Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Camel bis 2.14.x/2.15.4/2.16.0 HTTP Request Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Utility Method Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache Tomcat bis 6.0.47/7.0.72/8.0.38/8.5.6/9.0.0.M11 HTTP Handler Split erweiterte Rechte


📈 28.01 Punkte

📌 Apache CloudStack bis 4.5.1 KVM Virtual Machine Migration Handler erweiterte Rechte


📈 28.01 Punkte

📌 Apache ActiveMQ bis 5.13.1 HTTP Header Handler X-Frame-Options erweiterte Rechte


📈 28.01 Punkte

matomo