CH azonosító
CH-14332Angol cím
F5 BIG-IP and Enterprise Manager vulnerabilitiesFelfedezés dátuma
2018.01.02.Súlyosság
MagasÉrintett rendszerek
BIG-IPEnterprise Manager
F5 Networks
Érintett verziók
Az F5 BIG-IP és Enterprise Manager termékeinek több verziója is érintett.
Összefoglaló
Az F5 Networks BIG-IP és Enterprise Manager termékeinek magas kockázati besorolású sérülékenységei váltak ismertté.
Leírás
A sérülékenységeket kihasználva a rosszindulatú felhasználó hozzáférhet a rendszer erőforrásaihoz, SQL befecskendezéses (SQL injection) támadást indíthat, szolgáltatásmegtagadást érhet el, memóriahibát okozhat, emelt szintű jogosultságokat szerezhet, parancsokat futtathat a rendszeren, érzékeny információkhoz férhet hozzá, valamint a rendszer összeomlását is előidézheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Memory Corruption
Privilege escalation (jogosultság kiterjesztés)
SQL Injection
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
CVE-2017-0301 - NVD CVE-2017-0301
CVE-2017-0304 - NVD CVE-2017-0304
CVE-2017-6140 - NVD CVE-2017-6140
CVE-2017-6134 - NVD CVE-2017-6134
CVE-2017-6136 - NVD CVE-2017-6136
CVE-2017-6129 - NVD CVE-2017-6129
CVE-2017-6133 - NVD CVE-2017-6133
CVE-2017-6132 - NVD CVE-2017-6132
CVE-2017-6135 - NVD CVE-2017-6135
CVE-2017-6138 - NVD CVE-2017-6138
CVE-2017-6151 - NVD CVE-2017-6151
CVE-2017-6167 - NVD CVE-2017-6167
CVE-2017-6164 - NVD CVE-2017-6164
CVE-2017-6139 - NVD CVE-2017-6139
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com