Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Deine Informationsquelle für IT Sicherheit | TSEC

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android MediaTek Command Queue Driver Application erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Google Android - die betroffene Version ist nicht klar definiert - entdeckt. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente MediaTek Command Queue Driver. Durch das Beeinflussen durch Application kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als CWE-269 vorgenommen. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.05.2017 publiziert. Das Advisory kann von source.android.com heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 29.11.2016 mit CVE-2017-0618 vorgenommen. Der Angriff muss lokal erfolgen. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $5k-$25k gehandelt werden wird (Preisberechnung vom 05/13/2017). Es kann davon ausgegangen werden, dass sich die Exploit-Preise für dieses Produkt in Zukunft steigend verhalten werden.

Die Schwachstelle lässt sich durch das Einspielen eines Patches lösen.

Von weiterem Interesse können die folgenden Einträge sein: 100815, 101104, 101105 und 101106.

CVSSv3

VulDB Base Score: 7.8
VulDB Temp Score: 7.5
VulDB Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:O/RC:X
VulDB Zuverlässigkeit: High

CVSSv2

VulDB Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C)
VulDB Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:ND)
VulDB Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte (CWE-269)
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

29.11.2016 CVE zugewiesen
12.05.2017 Advisory veröffentlicht
13.05.2017 VulDB Eintrag erstellt
13.05.2017 VulDB letzte Aktualisierung

Quellen

Advisory: source.android.com

CVE: CVE-2017-0618 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 100815, 101104, 101105, 101106, 101107, 101108, 101109, 101110, 101111, 101112, 101113, 101114, 101115, 101116

Eintrag

Erstellt: 13.05.2017
Aktualisierung: 13.05.2017
Eintrag: 70.8% komplett
...



📌 Viele Beschäftigte leiden unter Digitalisierung


📈 55.39 Punkte

📌 Stress durch Überstunden: Beschäftigte leiden unter Fachkräftemangel


📈 40.26 Punkte

📌 Stress und Überstunden: Beschäftigte leiden unter Fachkräftemangel


📈 40.26 Punkte

📌 DGB-Umfrage: Digitalisierung im Job für viele Beschäftigte belastend


📈 31.4 Punkte

📌 Android: Viele Nutzer leiden unter abstürzenden Apps – Google veröffentlicht schnellen Fix (APK-Download)


📈 30.43 Punkte

📌 Android: Viele Nutzer leiden unter abstürzenden Apps – Google warnt vor möglichem Datenverlust & die Lösung


📈 30.43 Punkte

📌 Digitalisierung der Arbeitswelt: Beschäftigte wollen mehr Selbstbestimmung im Job


📈 24.96 Punkte

📌 Digitalisierung der Arbeitswelt: Beschäftigte wollen mehr Selbstbestimmung im Job


📈 24.96 Punkte

📌 Microsoft entlässt ca. 1 Prozent der Mitarbeiter/innen – Viele Bereiche werden im neuen Fiskaljahr leiden


📈 24.6 Punkte

📌 Vier Milliarden leiden unter Wassermangel


📈 23.99 Punkte

📌 Apple-Zulieferer: TSMC & Co leiden unter geringerer iPhone-Nachfrage


📈 23.99 Punkte

📌 IT-Verantwortliche leiden unter steigender Komplexität der IT


📈 23.99 Punkte

📌 Forschung: Lithium-Luft-Akkus leiden unter reaktivem Sauerstoff


📈 23.99 Punkte

📌 iPhone 6 und 6 Plus leiden unter Display-Problemen


📈 23.99 Punkte

📌 Internet - Wie US-Unternehmen unter Hackerangriffen leiden


📈 23.99 Punkte

📌 Wie US-Unternehmen unter Hackerangriffen leiden


📈 23.99 Punkte

📌 Vier Milliarden leiden unter Wassermangel


📈 23.99 Punkte

📌 IT-Verantwortliche leiden unter steigender Komplexität der IT


📈 23.99 Punkte

📌 Apple-Zulieferer: TSMC & Co leiden unter geringerer iPhone-Nachfrage


📈 23.99 Punkte

📌 Forschung: Lithium-Luft-Akkus leiden unter reaktivem Sauerstoff


📈 23.99 Punkte

📌 iPhone 6 und 6 Plus leiden unter Display-Problemen


📈 23.99 Punkte

📌 Internet - Wie US-Unternehmen unter Hackerangriffen leiden


📈 23.99 Punkte

📌 Wie US-Unternehmen unter Hackerangriffen leiden


📈 23.99 Punkte

📌 Konzerne leiden unter Folgen von Cyberattacke


📈 23.99 Punkte

📌 KMU leiden bei Cyber-Attacken unter Systemausfällen


📈 23.99 Punkte

📌 Unter Googles Rache an Amazon leiden vor allem die Kunden


📈 23.99 Punkte

📌 Sieben häufige Gründe, warum Unternehmen unter Sicherheitslücken leiden


📈 23.99 Punkte

📌 Korallen: So leiden Riffe unter Plastik-Müll im Meer


📈 23.99 Punkte

📌 Wiener leiden täglich unter 8.000 Cyber-Attacken


📈 23.99 Punkte

📌 Warum Unternehmen unter Sicherheitslücken leiden!


📈 23.99 Punkte

📌 Zielscheibe Europa: Unternehmen leiden unter DNS-Angriffen


📈 23.99 Punkte

📌 Zwei Drittel der Deutschen leiden unter Cyberstress


📈 23.99 Punkte

📌 Smartphones: Samsungs Quartalsumsatz dürfte unter Huawei-Boykott leiden


📈 23.99 Punkte

📌 Finanzdienstleister leiden unter Phishing und Credential Stuffing


📈 23.99 Punkte

📌 Unternehmen leiden massiv unter Hackern


📈 23.99 Punkte











matomo