Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ H2O bis 1.6.1/1.7.0-beta2 lib/handler/redirect.c on_req erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š H2O bis 1.6.1/1.7.0-beta2 lib/handler/redirect.c on_req erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80286
Betroffen: H2O bis 1.6.1/1.7.0-beta2
Veröffentlicht: 16.01.2016
Risiko: kritisch

Erstellt: 17.01.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in H2O bis 1.6.1/1.7.0-beta2 ausgemacht. Hiervon betroffen ist die Funktion on_req der Bibliothek lib/handler/redirect.c. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (CRLF) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

CRLF injection vulnerability in the on_req function in lib/handler/redirect.c in H2O before 1.6.2 and 1.7.x before 1.7.0-beta3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URI.

Die Schwachstelle wurde am 16.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1133 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 1.6.2 oder 1.7.0-beta3 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: H2O 1.6.2/1.7.0-beta3

Timeline

16.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1133 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ H2O bis 1.7.2/2.0.0-beta4 HTTP2 Connection Handler lib/http2/connection.c Pufferรผberlauf


๐Ÿ“ˆ 43.52 Punkte

๐Ÿ“Œ H2O bis 1.7.2/2.0.0-beta4 HTTP2 Connection Handler lib/http2/connection.c Pufferรผberlauf


๐Ÿ“ˆ 43.52 Punkte

๐Ÿ“Œ CVE-2016-4817 | H2O up to 1.7.2/2.0.0-beta4 HTTP2 Connection lib/http2/connection.c use after free


๐Ÿ“ˆ 32.86 Punkte

๐Ÿ“Œ Xymon bis 4.1.x/4.2.x/4.3.24 IPC Message Handler lib/xymond_ipc.c erweiterte Rechte


๐Ÿ“ˆ 32.85 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.50.1 TLS Certificate Handler lib/vtls/nss.c SelectClientCert erweiterte Rechte


๐Ÿ“ˆ 32.85 Punkte

๐Ÿ“Œ Xymon bis 4.1.x/4.2.x/4.3.24 IPC Message Handler lib/xymond_ipc.c erweiterte Rechte


๐Ÿ“ˆ 32.85 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.50.1 TLS Certificate Handler lib/vtls/nss.c SelectClientCert erweiterte Rechte


๐Ÿ“ˆ 32.85 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.93 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ OxWall 1.8.0 User Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Mozilla Firefox 49/50 data URI Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ OxWall 1.8.0 User Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ Mozilla Firefox 49/50 data URI Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.5 Punkte

๐Ÿ“Œ lxd bis 2.0.1 /var/lib/lxd/zfs.img erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ lxd bis 2.0.1 /var/lib/lxd/zfs.img erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ libcurl bis 7.46.x NTLM Authentication lib/url.c ConnectionExists erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ libcurl bis 7.46.x NTLM Authentication lib/url.c ConnectionExists erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ espeak-ruby Gem bis 1.0.2 auf Ruby lib/espeak/speech.rb speak/save/bytes/bytes_wav erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ mrlg4php bis 1.0.7 mrlg-lib.php erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ Config-Model bis 2.x INC Array lib/Config/Model.pm Directory erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ Gentoo sci-mathematics-gimps bis 28.9 /var/lib/gimps Hard Link erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ node-printer Module bis 0.0.1 auf Node.js lib/printer.js printDirect erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ Python bis 3.6.3 URL Lib/webbrowser.py BROWSER erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ Bob Hepple gjots2 bis 2.4.0 URL lib/gui.py BROWSER erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

๐Ÿ“Œ Ruby bis 2.4.3 lib/resolv.rb Resolv::Hosts::new Argument erweiterte Rechte


๐Ÿ“ˆ 25.63 Punkte

matomo