DFN-CERT-2016-0927 F5 Networks BIG-IP Protocol Security Module (PSM): Eine Schwachstelle ermöglicht das Eskalieren von Privilegien [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.2.1
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4 F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.4.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1 Betroffene Plattformen: F5 Networks BIG-IP Systeme Ein entfernter, einfach authentifizierter Angreifer kann seine Privilegien eskalieren und in der Folge Benutzerkonten manipulieren. F5 Networks gibt den Schweregrad der Schwachstelle für BIG-IP Protocol Security Module (PSM) mit 'mittel' an und informiert darüber, welche Produkte und Versionen von dieser betroffen sind. Unter anderem ist das Produkt BIG-IP Protocol Security Module (PSM) in den Versionen 10.2.1 - 10.2.4 und 11.4.0 - 11.4.1 verwundbar. Sicherheitsupdates stehen derzeit nicht bereit. CVE-2016-5020: Schwachstelle in BIG-IP ermöglicht Privilegieneskalation Durch eine nicht näher beschriebene Schwachstelle in BIG-IP ist es Benutzern, denen die Rolle 'Resource Administrator' zugewiesen ist, möglich, Benutzerkonten unter Verwendung speziell präparierter externer Extended Application Verification (EAV)-Monitor-Skripte zu modifizieren. Referenzen: Dieses Advisory finden Sie auch im DFN-CERT Portal unter: https://portal.cert.dfn.de/adv/DFN-CERT-2016-0927/

F5 Networks Security Advisory sol00265182:
http://support.f5.com/kb/en-us/solutions/public/k/00/sol00265182.html?ref=rss

Schwachstelle CVE-2016-5020 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-5020

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben