Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Huawei Honor 6X up to Berlin-L22C636B150 Bluetooth weak authentication

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android HTC Bootloader Application erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Google Android - die betroffene Version ist nicht genau spezifiziert - gefunden. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente HTC Bootloader. Durch die Manipulation durch Application kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als CWE-269. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.05.2017 veröffentlicht. Auf source.android.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 29.11.2016 als CVE-2017-0623 statt. Der Angriff muss lokal passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $5k-$25k kostet (Preisberechnung vom 05/13/2017). Es kann davon ausgegangen werden, dass sich die Exploit-Preise für dieses Produkt in Zukunft steigend verhalten werden.

Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben.

Schwachstellen ähnlicher Art sind dokumentiert unter 100815, 101104, 101105 und 101106.

CVSSv3

VulDB Base Score: 7.8
VulDB Temp Score: 7.5
VulDB Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:O/RC:X
VulDB Zuverlässigkeit: High

CVSSv2

VulDB Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C)
VulDB Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:ND)
VulDB Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte (CWE-269)
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

29.11.2016 CVE zugewiesen
12.05.2017 Advisory veröffentlicht
13.05.2017 VulDB Eintrag erstellt
13.05.2017 VulDB letzte Aktualisierung

Quellen

Advisory: source.android.com

CVE: CVE-2017-0623 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 100815, 101104, 101105, 101106, 101107, 101108, 101109, 101110, 101111, 101112, 101113, 101114, 101115, 101116

Eintrag

Erstellt: 13.05.2017
Aktualisierung: 13.05.2017
Eintrag: 70.8% komplett
...



📌 Sie läuft und läuft und läuft


📈 27.25 Punkte

📌 Lenovo ThinkPad X13s im Test: Leichtes Arm-Notebook läuft und läuft und läuft


📈 27.25 Punkte

📌 Frist für Steuererklärung 2019 läuft bald ab: Mit diesem Trick verschaffen Sie sich mehr Zeit


📈 26.47 Punkte

📌 Frist für Steuererklärung 2019 läuft ab: So einfach verschaffen Sie sich mehr Zeit


📈 26.47 Punkte

📌 Frist für Steuererklärung 2019 läuft ab: So einfach verschaffen Sie sich mehr Zeit


📈 26.47 Punkte

📌 Finanz Online: Chatbot hilft bei der Steuer, Frist für Teuerungsbonus läuft ab


📈 26.47 Punkte

📌 GoG Winter Sale: Nun ist auch Gratisspiel Nummer 5 live [Frist für Worms-Fans läuft bald ab]


📈 26.47 Punkte

📌 Frist für Bewerbungsunterlagen um SPÖ-Vorsitz läuft Freitagmittag ab


📈 26.47 Punkte

📌 WhatsApp-Frist läuft ab: Machen Sie ein Backup, sonst könnten Sie Bilder und ...


📈 25.21 Punkte

📌 Jetzt VW-Musterfeststellungsklage beitreten – die Frist läuft! | Rechtsanwalt Christian Solmecke


📈 25.21 Punkte

📌 Windows-10-Frist läuft in wenigen Tagen ab: Welche Nutzer jetzt besser updaten sollten


📈 25.21 Punkte

📌 WhatsApp-Frist läuft ab: Was Sie jetzt wissen müssen


📈 25.21 Punkte

📌 Wichtige Windows-10-Frist läuft ab: Microsoft zwingt Nutzer zum Update


📈 25.21 Punkte

📌 Windows-10-Frist läuft in wenigen Tagen ab: Microsoft zwingt Nutzer zum Update


📈 25.21 Punkte

📌 Windows-10-Frist läuft in wenigen Tagen ab: Welche Nutzer jetzt besser updaten sollten


📈 25.21 Punkte

📌 WhatsApp muss Farbe bekennen: Von Google gesetzte Frist läuft ab


📈 25.21 Punkte

📌 WhatsApp muss Farbe bekennen: Von Google gesetzte Frist läuft ab


📈 25.21 Punkte

📌 WhatsApp muss Farbe bekennen: Von Google gesetzte Frist läuft ab (Update)


📈 25.21 Punkte

📌 Frist läuft bis zum 19. Januar: Wer jetzt unbedingt seinen Führerschein umtauschen muss


📈 25.21 Punkte

📌 Rauchmelder-Frist läuft ab: Millionen Geräte müssen ersetzt werden


📈 25.21 Punkte

📌 Ukrainische Autos in Deutschland: Frist läuft ab - Geflüchtete vor Gewissensentscheidung


📈 25.21 Punkte

📌 Frist läuft bis zum 19. Januar: Wer jetzt unbedingt seinen Führerschein umtauschen muss


📈 25.21 Punkte

📌 Frist läuft bis zum 19. Januar: Wer jetzt seinen Führerschein umtauschen sollte


📈 25.21 Punkte

📌 Frist läuft nächstes Jahr aus: Wer 2023 seine Heizungen austauschen muss


📈 25.21 Punkte

📌 Frist läuft 2023 aus: Wer jetzt seine Heizungen austauschen muss


📈 25.21 Punkte

📌 Frist läuft 2023 aus: Wer jetzt seine Heizungen austauschen muss


📈 25.21 Punkte

📌 Frist läuft aus: Wer 2023 seine Heizungen austauschen muss


📈 25.21 Punkte

📌 Frist läuft ab: Wer 2023 seine Heizung austauschen muss


📈 25.21 Punkte

📌 Frist zur Abgabe der Grundsteuererklärung läuft ab: Diese Strafen drohen jetzt Millionen Deutschen


📈 25.21 Punkte

📌 Schwerer Schlag für ams-OSRAM: Apple streicht MicroLED-Auftrag für Smartwatch-Displays


📈 19.54 Punkte

📌 Freitag: Frist für Elon Musk und Twitter, Biden für nationale Chip-Lieferkette


📈 18.63 Punkte

📌 Aus für Privacy Shield: Frist für Wechsel auf neue Datenschutzklauseln endet


📈 18.63 Punkte

📌 Corona-Hilfen zurückzahlen: Frist für Jungbauern verstrichen, Seniorenbund Fall für Parteiensenat


📈 18.63 Punkte

📌 IR-Technik für Smartphones: 1.000 neue Osram-Jobs in Regensburg


📈 18.28 Punkte

📌 Sensoren-Boom sorgt bei Osram für volle Auftragsbücher und Umsatzplus


📈 18.28 Punkte











matomo