F5 sérülékenység

CH azonosító

CH-12558

Angol cím

F5 vulnerability

Felfedezés dátuma

2015.08.23.

Súlyosság

Alacsony

Érintett rendszerek

F5 Networks

Érintett verziók

BIG-IP LTM 10.1.0 - 10.2.4
BIG-IP APM 10.1.0 - 10.2.4
BIG-IP ASM 10.1.0 - 10.2.4
BIG-IP Edge Gateway 10.1.0 - 10.2.4
BIG-IP GTM 10.1.0 - 10.2.4
BIG-IP Link Controller 10.1.0 - 10.2.4
BIG-IP PSM 10.1.0 - 10.2.4
BIG-IP WebAccelerator 10.1.0 - 10.2.4
BIG-IP WOM 10.1.0 - 10.2.4

Összefoglaló

Az F5 sérülékenysége vált ismerté, amelynek kihasználásával a támadó biztonsági megkötéseket kerülhet meg, és jogosulatlan műveleteket hajthat végre.

Leírás

A biztonsági hibát az arch/x86/kernel/tls.c állomány tartalmazza, amely a TLS (Thread Local Storage) implementációhoz tartozik. Ennek kihasználásával megkerülhetővé válhat az ASLR védelem. 

A sebezhetőség kizárólag a 32 bites rendszerek esetében jelent kockázatot.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a javításokat.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »