F5 BIG-IP sérülékenységek

CH azonosító

CH-14393

Angol cím

F5 BIG-IP Vulnerabilities

Felfedezés dátuma

2018.03.21.

Súlyosság

Magas

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

F5 BIG-IP 12.x, 13.x

Összefoglaló

Az F5 BIG-IP több olyan magas besorolású sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő, vagy tetszőleges kódot futtathatnak.

Leírás

  • Egy speciálisan összeállított csomag küldésével ki lehet váltani egy hibát a Traffic Management Operating System (TMOS) rendszerben, ami a Traffic Management Microkernel (TMM) összeomlását okozza.
  • Egy távoli felhasználó egy speciálisan megszerkesztett kliens tanúsítvány küldésével hibát tud előidézni a célba vett virtuális szerver Client SSL profiljában, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Egy virtuális szerveren keresztül, a policy enforcement manager (PEM) használatával feldolgozott, speciálisan megszerkesztett oldal segítségével tartalom beszúrást lehet végrehajtani, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Amennyiben a BIG-IP ASM és BIG-IP Analytics használatban van, és a virtuális szerver DNS szerverrel van konfigurálva, valamint a protokoll TCP-re van állítva, egy távoli felhasználó a Traffic Management Microkernel (TMM) újraindulását idézheti el a DNS kérések feldolgozása közben. Az UDP protokollal konfigurált virtuális szerverek nem érintettek.
  • Egy távoli felhasználó egy speciálisan megszerkesztett WebSocket csomag segítségével rá tudja venni a Traffic Management Microkernel-t (TMM), hogy tetszőleges kódot futtasson a rendszeren.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
CVE-2018-5509 - NVD CVE-2018-5509
CVE-2018-5502 - NVD CVE-2018-5502
CVE-2018-5503 - NVD CVE-2018-5503
CVE-2018-5505 - NVD CVE-2018-5505
CVE-2018-5504 - NVD CVE-2018-5504
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »