F5 termékek sérülékenysége

CH azonosító

CH-12419

Angol cím

F5 products' vulnerability

Felfedezés dátuma

2015.07.09.

Súlyosság

Közepes

Érintett rendszerek

F5 Networks

Érintett verziók

ARX Series
BIG-IP Access Policy Manager
BIG-IP Analytics (AVR)
BIG-IP Application Acceleration Manager
Big-IP Application Security Manager
BIG-IP Global Traffic Manager
BIG-IP Link Controller
F5 BIG-IQ Cloud
F5 BIG-IQ Device
F5 BIG-IQ Security
F5 Enterprise Manager

Összefoglaló

Az F5 egyes hálózati appliance megoldásainak sebezhetőségét jelentették, amely jogosulatlan kódfuttatásra, illetve egyes esetekben szolgáltatásmegtagadásos támadásokra adhat módot.

Leírás

A sérülékenység a glibc-hez tartozó gethostbyname_r() függvényt érinti, amely esetenként puffertúlcsordulási hibát idézhet elő. Ennek következtében tetszőleges kódokkal történő visszaélésekre kerülhet sor.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »