CH azonosító
CH-14332Angol cím
F5 BIG-IP and Enterprise Manager vulnerabilitiesFelfedezés dátuma
2018.01.02.Súlyosság
MagasÉrintett rendszerek
BIG-IPEnterprise Manager
F5 Networks
Érintett verziók
Az F5 BIG-IP és Enterprise Manager termékeinek több verziója is érintett.
Összefoglaló
Az F5 Networks BIG-IP és Enterprise Manager termékeinek magas kockázati besorolású sérülékenységei váltak ismertté.
Leírás
A sérülékenységeket kihasználva a rosszindulatú felhasználó hozzáférhet a rendszer erőforrásaihoz, SQL befecskendezéses (SQL injection) támadást indíthat, szolgáltatásmegtagadást érhet el, memóriahibát okozhat, emelt szintű jogosultságokat szerezhet, parancsokat futtathat a rendszeren, érzékeny információkhoz férhet hozzá, valamint a rendszer összeomlását is előidézheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Memory Corruption
Privilege escalation (jogosultság kiterjesztés)
SQL Injection
execute arbitrary code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
CVE-2017-0301 - NVD CVE-2017-0301
CVE-2017-0304 - NVD CVE-2017-0304
CVE-2017-6140 - NVD CVE-2017-6140
CVE-2017-6134 - NVD CVE-2017-6134
CVE-2017-6136 - NVD CVE-2017-6136
CVE-2017-6129 - NVD CVE-2017-6129
CVE-2017-6133 - NVD CVE-2017-6133
CVE-2017-6132 - NVD CVE-2017-6132
CVE-2017-6135 - NVD CVE-2017-6135
CVE-2017-6138 - NVD CVE-2017-6138
CVE-2017-6151 - NVD CVE-2017-6151
CVE-2017-6167 - NVD CVE-2017-6167
CVE-2017-6164 - NVD CVE-2017-6164
CVE-2017-6139 - NVD CVE-2017-6139
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
