F5 BIG-IP sérülékenysége

CH azonosító

CH-13302

Angol cím

F5 BIG-IP vulnerability

Felfedezés dátuma

2016.06.02.

Súlyosság

Közepes

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

11.5.4 HF1 előtti.

Összefoglaló

Az F5 BIG-IP közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az okozza, hogy a támadó egy SSL Alert-et képes küldeni a kézfogás közben, így a Traffic Management Microkernelt (TMM) újraindításra kényszeríti, ami szolgáltatásmegtagadást okoz.

A sikeres kihasználáshoz szükséges az SSL profilok bekapcsolása.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 11.5.4 HF1 verzióra.


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »