DFN-CERT-2019-1999 F5 Networks BIG-IP Application Security Manager (ASM), Advanced Firewall Manager (AFM): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (26.09.19):
Neues Advisory

Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer das Ausspähen von Informationen. Eine weitere Schwachstelle
ermöglicht einem nicht authentisierten Angreifer im benachbarten Netzwerk
das Umgehen von Sicherheitsvorkehrungen.

Der Hersteller F5 Networks informiert über die Schwachstellen und
veröffentlicht für die Versionszweige 11.x, 12.x, 13.x, 14.x und 15.x die
Versionen 11.6.5, 12.1.5, 13.1.3, 14.1.2.1 und 15.0.1 um die Schwachstellen
zu beheben. Der Versionszweig 15.x ist nicht von den Schwachstellen
CVE-2019-6654 und CVE-2019-6655 betroffen. Für die Schwachstelle
CVE-2019-6654 veröffentlicht der Hersteller nur ein Sicherheitsupdate für
den Versionszweig 14.x auf 14.1.2.1.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1999]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben