F5 BIG-IP sérülékenységek

CH azonosító

CH-14393

Angol cím

F5 BIG-IP Vulnerabilities

Felfedezés dátuma

2018.03.21.

Súlyosság

Magas

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

F5 BIG-IP 12.x, 13.x

Összefoglaló

Az F5 BIG-IP több olyan magas besorolású sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő, vagy tetszőleges kódot futtathatnak.

Leírás

  • Egy speciálisan összeállított csomag küldésével ki lehet váltani egy hibát a Traffic Management Operating System (TMOS) rendszerben, ami a Traffic Management Microkernel (TMM) összeomlását okozza.
  • Egy távoli felhasználó egy speciálisan megszerkesztett kliens tanúsítvány küldésével hibát tud előidézni a célba vett virtuális szerver Client SSL profiljában, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Egy virtuális szerveren keresztül, a policy enforcement manager (PEM) használatával feldolgozott, speciálisan megszerkesztett oldal segítségével tartalom beszúrást lehet végrehajtani, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Amennyiben a BIG-IP ASM és BIG-IP Analytics használatban van, és a virtuális szerver DNS szerverrel van konfigurálva, valamint a protokoll TCP-re van állítva, egy távoli felhasználó a Traffic Management Microkernel (TMM) újraindulását idézheti el a DNS kérések feldolgozása közben. Az UDP protokollal konfigurált virtuális szerverek nem érintettek.
  • Egy távoli felhasználó egy speciálisan megszerkesztett WebSocket csomag segítségével rá tudja venni a Traffic Management Microkernel-t (TMM), hogy tetszőleges kódot futtasson a rendszeren.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »