Cookie Consent by Free Privacy Policy Generator 📌 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Linux Kernel bis 4.8.2, ein Betriebssystem, gefunden. Sie wurde als problematisch eingestuft. Dies betrifft die Funktion proc_keys_show der Datei security/keys/proc.c der Komponente gcc Stack Protector. Mit der Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory) ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.

Die Schwachstelle wurde am 16.10.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-7042 statt. Sie ist leicht auszunutzen. Der Angriff muss lokal passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $1k-$2k kostet.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Schwachstellen ähnlicher Art sind dokumentiert unter 92729, 92730, 92731 und 92733.

CVSSv3

Base Score: 3.3 [?]
Temp Score: 3.3 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 1.7 (CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.7 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

16.10.2016 Advisory veröffentlicht
17.10.2016 VulDB Eintrag erstellt
17.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-7042 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92729, 92730, 92731, 92733, 92734, 92735, 92736

Eintrag

Erstellt: 17.10.2016
Eintrag: 73.2% komplett
...













📌 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service


📈 117.19 Punkte

📌 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service


📈 117.19 Punkte

📌 JSONify linux /proc files with jc. e.g.: $ jc /proc/net/route


📈 39.05 Punkte

📌 Linux Kernel up to 2.6.x IPv6 Stack /proc/net/ip6_flowlabel denial of service


📈 37.95 Punkte

📌 CVE-2020-35537 | GNU gcc g++ gcc/ipa-cp.c ipcp_store_vr_results denial of service


📈 35.45 Punkte

📌 Linux Kernel bis 4.9.9 SELinux Attribute /proc/pid/attr setsockopt() Denial of Service


📈 34.6 Punkte

📌 Linux Kernel up to 2.4.26 proc denial of service


📈 31.16 Punkte

📌 Linux Kernel up to 4.9.9 SELinux Attribute /proc/pid/attr setsockopt() denial of service


📈 31.16 Punkte

📌 Linux Kernel up to 2.2.23 proc/pid/mem mmap PROT_READ denial of service


📈 31.16 Punkte

📌 [[email protected]] Good news, bad news on the repository conversion (esr)


📈 29.42 Punkte

📌 GCC x86 Performance Hints: Optimize Options - Using the GNU Compiler Collection (GCC)


📈 29.42 Punkte

📌 Should we be in Microsoft 365 GCC, GCC High, or Commercial?


📈 29.42 Punkte

📌 The “Feature Factor” in Moving to Microsoft 365 GCC or GCC High


📈 29.42 Punkte

📌 Pros and Cons to a “Hybrid Approach” to Microsoft 365 Commercial and GCC/GCC High


📈 29.42 Punkte

📌 GCC (GNU Compiler Collection) 7.1 Released to Celebrate 30 Years Since GCC 1.0


📈 29.42 Punkte

📌 Unveiling the Battle for Government Cloud Dominance: GCC vs. GCC High


📈 29.42 Punkte

📌 Linux Kernel bis 4.9.9 Time Subsystem /proc/timer_list __timer_stats_timer_set_start_info Information Disclosure


📈 28.57 Punkte

📌 GCC for Stack Smashing Protection libssp Stack-based Pufferüberlauf


📈 28.28 Punkte

📌 GCC for Stack Smashing Protection libssp Stack-based memory corruption


📈 28.28 Punkte

📌 Linux Kernel bis 4.3.3 security/keys/keyctl.c keyctl_read_key Denial of Service


📈 28.03 Punkte

📌 Linux Kernel bis 4.8.6 security/keys/big_key.c Denial of Service


📈 28.03 Punkte

📌 Linux Kernel bis 4.3.3 security/keys/keyctl.c keyctl_read_key Denial of Service


📈 28.03 Punkte

📌 Linux Kernel bis 4.8.6 security/keys/big_key.c Denial of Service


📈 28.03 Punkte

📌 Linux Kernel bis 3.14.79 security/keys/keyring.c keyring_search_aux Denial of Service


📈 28.03 Punkte

📌 Linux Kernel bis 3.17 KEYS Subsystem keyring.c keyring_search_iterator NULL Pointer Dereference Denial of Service


📈 26.1 Punkte

📌 Linux Kernel bis 4.13.7 KEYS Subsystem add_key Denial of Service


📈 26.1 Punkte

📌 The Linux kernel requires GCC 4.9. Why use such an old compiler for a modem kernel?


📈 25.91 Punkte

📌 Linux Kernel 2.4.x Serial Driver /proc/tty/driver/serial information disclosure


📈 25.13 Punkte

📌 Linux Kernel up to 2.4.21 /proc information disclosure


📈 25.13 Punkte

📌 Linux Kernel 2.4/2.6 CPUFREQ Proc information disclosure


📈 25.13 Punkte

📌 Linux Kernel 2.6.0 proc privilege escalation


📈 25.13 Punkte

📌 Linux Kernel up to 4.9.9 Time Subsystem /proc/timer_list __timer_stats_timer_set_start_info information disclosure


📈 25.13 Punkte

📌 /proc/filesystems: Find out what filesystems supported by Linux kernel


📈 25.13 Punkte

matomo