F5 BIG-IP sérülékenységek

CH azonosító

CH-14393

Angol cím

F5 BIG-IP Vulnerabilities

Felfedezés dátuma

2018.03.21.

Súlyosság

Magas

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

F5 BIG-IP 12.x, 13.x

Összefoglaló

Az F5 BIG-IP több olyan magas besorolású sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő, vagy tetszőleges kódot futtathatnak.

Leírás

  • Egy speciálisan összeállított csomag küldésével ki lehet váltani egy hibát a Traffic Management Operating System (TMOS) rendszerben, ami a Traffic Management Microkernel (TMM) összeomlását okozza.
  • Egy távoli felhasználó egy speciálisan megszerkesztett kliens tanúsítvány küldésével hibát tud előidézni a célba vett virtuális szerver Client SSL profiljában, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Egy virtuális szerveren keresztül, a policy enforcement manager (PEM) használatával feldolgozott, speciálisan megszerkesztett oldal segítségével tartalom beszúrást lehet végrehajtani, amely a Traffic Management Microkernel (TMM) újraindulását okozza.
  • Amennyiben a BIG-IP ASM és BIG-IP Analytics használatban van, és a virtuális szerver DNS szerverrel van konfigurálva, valamint a protokoll TCP-re van állítva, egy távoli felhasználó a Traffic Management Microkernel (TMM) újraindulását idézheti el a DNS kérések feldolgozása közben. Az UDP protokollal konfigurált virtuális szerverek nem érintettek.
  • Egy távoli felhasználó egy speciálisan megszerkesztett WebSocket csomag segítségével rá tudja venni a Traffic Management Microkernel-t (TMM), hogy tetszőleges kódot futtasson a rendszeren.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
Gyártói referencia: support.f5.com
CVE-2018-5509 - NVD CVE-2018-5509
CVE-2018-5502 - NVD CVE-2018-5502
CVE-2018-5503 - NVD CVE-2018-5503
CVE-2018-5505 - NVD CVE-2018-5505
CVE-2018-5504 - NVD CVE-2018-5504
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »