F5 Networks BIG-IP APM URL validációs sérülékenysége

CH azonosító

CH-14019

Angol cím

F5 BIG-IP APM URL Validation Flaw Lets Remote Authenticated Users Deny Service

Felfedezés dátuma

2017.05.05.

Súlyosság

Közepes

Érintett rendszerek

BIG-IP
F5 Networks

Érintett verziók

APM 12.1.0 - 12.1.2, 13.0.0

Összefoglaló

Az F5 Networks BIG-IP Access Policy Manager (APM) sérülékenysége vált ismertté, melyet kihasználva egy távoli hitelesített felhasználó szolgáltatás-megtagadást idézhet elő.

Leírás

A támadás során a távoli hitelesített felhasználó speciálisan kialakított, 16 karakternél rövidebb URL-t küldhet be, mely a cél rendszer Traffic Management Microkernel (TMM) komponensében szolgáltatás-megtagadás állapotát okozza. A művelet eredményeképp az eszköz adatforgalma megzavarhatóvá, megszakíthatóvá válhat.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A javítócsomagok pontos azonosítója / verziója: 12.1.2 HF1, 13.0.0 HF2


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »