CH azonosító
CH-13302Angol cím
F5 BIG-IP vulnerabilityFelfedezés dátuma
2016.06.02.Súlyosság
KözepesÖsszefoglaló
Az F5 BIG-IP közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A hibát az okozza, hogy a támadó egy SSL Alert-et képes küldeni a kézfogás közben, így a Traffic Management Microkernelt (TMM) újraindításra kényszeríti, ami szolgáltatásmegtagadást okoz.
A sikeres kihasználáshoz szükséges az SSL profilok bekapcsolása.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 11.5.4 HF1 verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.f5.com
CVE-2016-4545 - NVD CVE-2016-4545