F5 BIG-IP sérülékenysége

CH azonosító

CH-13302

Angol cím

F5 BIG-IP vulnerability

Felfedezés dátuma

2016.06.02.

Súlyosság

Közepes

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

11.5.4 HF1 előtti.

Összefoglaló

Az F5 BIG-IP közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az okozza, hogy a támadó egy SSL Alert-et képes küldeni a kézfogás közben, így a Traffic Management Microkernelt (TMM) újraindításra kényszeríti, ami szolgáltatásmegtagadást okoz.

A sikeres kihasználáshoz szükséges az SSL profilok bekapcsolása.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 11.5.4 HF1 verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
Tovább a sérülékenységekhez »