Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.2.1
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.4.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1
Betroffene Plattformen:
F5 Networks BIG-IP Systeme
Ein entfernter, einfach authentifizierter Angreifer kann seine Privilegien
eskalieren und in der Folge Benutzerkonten manipulieren.
F5 Networks gibt den Schweregrad der Schwachstelle für BIG-IP Protocol
Security Module (PSM) mit 'mittel' an und informiert darüber, welche
Produkte und Versionen von dieser betroffen sind. Unter anderem ist das
Produkt BIG-IP Protocol Security Module (PSM) in den Versionen 10.2.1 -
10.2.4 und 11.4.0 - 11.4.1 verwundbar. Sicherheitsupdates stehen derzeit
nicht bereit.
CVE-2016-5020: Schwachstelle in BIG-IP ermöglicht Privilegieneskalation
Durch eine nicht näher beschriebene Schwachstelle in BIG-IP ist es
Benutzern, denen die Rolle 'Resource Administrator' zugewiesen ist, möglich,
Benutzerkonten unter Verwendung speziell präparierter externer Extended
Application Verification (EAV)-Monitor-Skripte zu modifizieren.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0927/
F5 Networks Security Advisory sol00265182:
http://support.f5.com/kb/en-us/solutions/public/k/00/sol00265182.html?ref=rss
Schwachstelle CVE-2016-5020 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-5020
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.