Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80275
Betroffen: Advantech WebAccess bis 8.0
Veröffentlicht: 15.01.2016
Risiko: kritisch

Erstellt: 15.01.2016
Eintrag: 66.2% komplett

Beschreibung

In Advantech WebAccess bis 8.0 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um eine unbekannte Funktion. Durch Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Race Condition) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Race condition in Advantech WebAccess before 8.1 allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via a crafted request.

Die Schwachstelle wurde am 15.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-0858 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 8.1 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WebAccess 8.1

Timeline

15.01.2016 | Advisory veröffentlicht
15.01.2016 | VulDB Eintrag erstellt
15.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0858 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 58.22 Punkte

📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 58.22 Punkte

📌 Vuln: Advantech WebAccess ICSA-18-298-02 WebAccess Multiple Security Vulnerabilities


📈 43.31 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.1 DLL File Handler Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.1 DLL File Handler Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.2 Heap-based Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.2 Pufferüberlauf [CVE-2017-12708]


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.2 Stack-based Pufferüberlauf


📈 37.54 Punkte

📌 Advantech WebAccess bis 8.0 Information Disclosure [CVE-2016-0853]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Information Disclosure [CVE-2016-0853]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Cleartext Information Disclosure


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 SQL Injection [CVE-2015-3947]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 File Directory Traversal


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 File Upload erweiterte Rechte


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Folder erweiterte Rechte


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Scripting [CVE-2015-3948]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Browser Plugin Handler erweiterte Rechte


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.1 ActiveX Control erweiterte Rechte


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Cleartext Information Disclosure


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 SQL Injection [CVE-2015-3947]


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 File Directory Traversal


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 File Upload erweiterte Rechte


📈 32.03 Punkte

📌 Advantech WebAccess bis 8.0 Folder erweiterte Rechte


📈 32.03 Punkte

matomo