CH azonosító
CH-14019Angol cím
F5 BIG-IP APM URL Validation Flaw Lets Remote Authenticated Users Deny ServiceFelfedezés dátuma
2017.05.05.Súlyosság
KözepesÖsszefoglaló
Az F5 Networks BIG-IP Access Policy Manager (APM) sérülékenysége vált ismertté, melyet kihasználva egy távoli hitelesített felhasználó szolgáltatás-megtagadást idézhet elő.
Leírás
A támadás során a távoli hitelesített felhasználó speciálisan kialakított, 16 karakternél rövidebb URL-t küldhet be, mely a cél rendszer Traffic Management Microkernel (TMM) komponensében szolgáltatás-megtagadás állapotát okozza. A művelet eredményeképp az eszköz adatforgalma megzavarhatóvá, megszakíthatóvá válhat.
Megoldás
Telepítse a javítócsomagokatMegoldás
A javítócsomagok pontos azonosítója / verziója: 12.1.2 HF1, 13.0.0 HF2
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com