Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.1.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1
Betroffene Plattformen:
F5 Networks BIG-IP Systeme
Eine bereits früher adressierte, allerdings nur unvollständig behobene
Schwachstelle in File ermöglicht einem entfernten Angreifer die Durchführung
von Denial-of-Service-Angriffen.
F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von
dieser Schwachstelle betroffen sind, z. B. BIG-IP Protocol Security Module
(PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1.
CVE-2012-1571: Schwachstelle in libmagic
Im File-Kommando und der davon verwendeten Bibliothek libmagic existieren
mehrere Schwachstellen bei der Erkennung von "Composite Document Format"
(CDF)-Dateien durch Lesen von Puffern auf dem Heap und der Referenzierung
von Zeigern. Einem entfernten, nicht authentifizierten Angreifer ist es
damit möglich, das Programm zum Absturz zu bringen
(Denial-of-Service-Angriff), falls er einen Anwender dazu bringt, eine
präparierte CDF-Datei mit dem File-Programm zu untersuchen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0974/
Schwachstelle CVE-2012-1571 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1571
F5 Networks Security Advisory sol16875:
http://support.f5.com/kb/en-us/solutions/public/16000/800/sol16875.html?ref=rss
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.