Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.2.1
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.4.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1
Betroffene Plattformen:
F5 Networks BIG-IP Systeme
Eine Schwachstelle in BIG-IP-Produkten ermöglicht einem entfernten, nicht
authentisierten Angreifer die Durchführung eines Denial-of-Service
(DoS)-Angriffs.
F5 Networks informiert über die Schwachstelle und darüber, welche Produkte
und Programmversionen von dieser betroffen sind. Das BIG-IP Protocol
Security Module (PSM) ist in den Versionen 11.4.0 - 11.4.1 und 10.2.1 -
10.2.4 betroffen. Derzeit stehen (noch) Sicherheitsupdates bereit.
CVE-2016-6876: Schwachstelle in BIG-IP ermöglicht Denial-of-Service-Angriff
In BIG-IP-Systemen existiert eine Schwachstelle, wenn der
'RESOLV::lookup-iRule'-Befehl zum Auflösen von PTR-Ressource-Records
verwendet wird. Durch speziell präparierte Antworten auf DNS-Abfragen kann
auf einem System extrem viel Speicher verbraucht werden, wodurch es zu einem
Absturz oder Failover kommen kann (Denial-of-Service).
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1416/
F5 Networks Security Advisory sol52638558:
http://support.f5.com/kb/en-us/solutions/public/k/52/sol52638558.html?ref=rss
Schwachstelle CVE-2016-6876 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-6876
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.