CH azonosító
CH-13950Angol cím
F5 BIG-IP vulnerabilityFelfedezés dátuma
2017.03.21.Súlyosság
MagasÉrintett rendszerek
BIG-IPF5 Networks
Érintett verziók
BIG-IP LTM 11.4.0 - 11.5.4 HF2
BIG-IP AAM 11.4.0 - 11.5.4 HF2
BIG-IP AFM 11.4.0 - 11.5.4 HF2
BIG-IP Analytics 11.4.0 - 11.5.4 HF2
BIG-IP APM 11.4.0 - 11.5.4 HF2
BIG-IP ASM 11.4.0 - 11.5.4 HF2
BIG-IP GTM 11.4.0 - 11.5.4 HF2
BIG-IP Link Controller 11.4.0 - 11.5.4 HF2
BIG-IP PEM 11.4.0 - 11.5.4 HF2
BIG-IP PSM 11.4.0 - 11.4.1
Összefoglaló
F5 BIG-IP magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást érhet el.
Leírás
A távoli támadó a sérülékenység kihasználásához egy speciálisan megszerkesztett hálózati forgalmat küldhet a Traffic Management Microkernel (TMM) részére, amely által újraindítás érhető el, és ennek eredményeként a forgalom feldolgozása megszakadhat.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: support.f5.com
CVE-2016-7468 - NVD CVE-2016-7468