Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80276
Betroffen: Advantech WebAccess bis 8.0
Veröffentlicht: 15.01.2016
Risiko: kritisch

Erstellt: 15.01.2016
Eintrag: 67.3% komplett

Beschreibung

Eine Schwachstelle wurde in Advantech WebAccess bis 8.0 gefunden. Sie wurde als kritisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente Kernel Service. Durch das Beeinflussen durch RPC Request kann eine Pufferüberlauf-Schwachstelle (Integer) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 15.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-0859 statt. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 8.1 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WebAccess 8.1

Timeline

15.01.2016 | Advisory veröffentlicht
15.01.2016 | VulDB Eintrag erstellt
15.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0859 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 72.41 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 72.41 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 55.94 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 55.94 Punkte

📌 Vuln: Advantech WebAccess ICSA-18-298-02 WebAccess Multiple Security Vulnerabilities


📈 43.27 Punkte

📌 Advantech WebAccess 8.3.4 File Upload RPC Call privilege escalation


📈 42.02 Punkte

📌 Advantech WebAccess/SCADA 8.4.0 RPC Call Stack-based memory corruption


📈 42.02 Punkte

📌 Advantech WebAccess/SCADA 8.4.0 RPC Call Stack-based memory corruption


📈 42.02 Punkte

📌 Advantech WebAccess/SCADA 8.4.1 RPC Message Stack-based memory corruption


📈 42.02 Punkte

📌 CVE-2019-3951 | Advantech WebAccess up to 8.4.2 RPC Message stack-based overflow


📈 42.02 Punkte

📌 Watchguard Firebox bis 11.12.1 XML-RPC Agent XML-RPC Request Crash Denial of Service


📈 38.07 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.1 DLL File Handler Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.1 DLL File Handler Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.2 Heap-based Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.2 Pufferüberlauf [CVE-2017-12708]


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.2 Stack-based Pufferüberlauf


📈 37.5 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 36.98 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 36.98 Punkte

📌 supervisor bis 3.0.0/3.1.3/3.2.3/3.3.2 XML-RPC Server XML-RPC Request erweiterte Rechte


📈 35.32 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 34.75 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 34.75 Punkte

📌 Advantech WebAccess bis 8.2 Crash Denial of Service


📈 34.75 Punkte

📌 Watchguard Firebox up to 11.12.1 XML-RPC Agent XML-RPC Request Crash denial of service


📈 34.65 Punkte

📌 eQ-3 Homematic CCU2 2.29.22 XML-RPC Service XML-RPC Request privilege escalation


📈 34.65 Punkte

📌 eQ-3 Homematic CCU2 2.29.22 XML-RPC Service XML-RPC Request erweiterte Rechte


📈 34.65 Punkte

📌 Advantech WebAccess 5.0/6.0 cross site request forgery [CVE-2012-1235]


📈 33.56 Punkte

📌 Advantech WebAccess up to 8.3.2 opcImg.asp HTTP Request memory corruption


📈 33.56 Punkte

📌 Advantech WebAccess SCADA 8.3 Request weak authentication


📈 33.56 Punkte

📌 Advantech WebAccess/SCADA 9.0.1 HTTP Request information disclosure


📈 33.56 Punkte

matomo