DFN-CERT-2015-0974 F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.1.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4 F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1 Betroffene Plattformen: F5 Networks BIG-IP Systeme Eine bereits früher adressierte, allerdings nur unvollständig behobene Schwachstelle in File ermöglicht einem entfernten Angreifer die Durchführung von Denial-of-Service-Angriffen. F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von dieser Schwachstelle betroffen sind, z. B. BIG-IP Protocol Security Module (PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1. CVE-2012-1571: Schwachstelle in libmagic Im File-Kommando und der davon verwendeten Bibliothek libmagic existieren mehrere Schwachstellen bei der Erkennung von "Composite Document Format" (CDF)-Dateien durch Lesen von Puffern auf dem Heap und der Referenzierung von Zeigern. Einem entfernten, nicht authentifizierten Angreifer ist es damit möglich, das Programm zum Absturz zu bringen (Denial-of-Service-Angriff), falls er einen Anwender dazu bringt, eine präparierte CDF-Datei mit dem File-Programm zu untersuchen. Referenzen: Dieses Advisory finden Sie auch im DFN-CERT Portal unter: https://portal.cert.dfn.de/adv/DFN-CERT-2015-0974/

Schwachstelle CVE-2012-1571 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1571

F5 Networks Security Advisory sol16875:
http://support.f5.com/kb/en-us/solutions/public/16000/800/sol16875.html?ref=rss

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben