Érintett rendszerek
F5 NetworksÉrintett verziók
ARX Series
BIG-IP Access Policy Manager
BIG-IP Analytics (AVR)
Big-IP Application Security Manager
BIG-IP Global Traffic Manager
BIG-IP Link Controller
BIG-IP Policy Enforcement Manager
F5 BIG-IQ Cloud
F5 BIG-IQ Device
F5 BIG-IQ Security
F5 Enterprise Manager
G-IP Advanced Firewall Manager
TMOS
Összefoglaló
Az F5 számos termékét érintő frissítést tett elérhetővé. Ennek telepítésével jogosulatlan rendszerhozzáférésre lehetőséget adó biztonsági rések szüntethetők meg.
Leírás
A sebezhetőségek az Apache HTTP szerver egy korábban feltárt hibájára vezethetők vissza, amely a modules/mappers/mod_rewrite.c állományban található do_rewritelog függvényt érinti, és a naplóállományok kezelésével hozható összefüggésbe.
Megoldás
Az F5 által kiadott patch-ek telepítése.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.f5.com
Egyéb referencia: www.isbk.hu
CVE-2013-1862 - NVD CVE-2013-1862