DFN-CERT-2016-1416 F5 Networks BIG-IP Protocol Security Module (PSM): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.2.1
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4 F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.4.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1 Betroffene Plattformen: F5 Networks BIG-IP Systeme Eine Schwachstelle in BIG-IP-Produkten ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs. F5 Networks informiert über die Schwachstelle und darüber, welche Produkte und Programmversionen von dieser betroffen sind. Das BIG-IP Protocol Security Module (PSM) ist in den Versionen 11.4.0 - 11.4.1 und 10.2.1 - 10.2.4 betroffen. Derzeit stehen (noch) Sicherheitsupdates bereit. CVE-2016-6876: Schwachstelle in BIG-IP ermöglicht Denial-of-Service-Angriff In BIG-IP-Systemen existiert eine Schwachstelle, wenn der 'RESOLV::lookup-iRule'-Befehl zum Auflösen von PTR-Ressource-Records verwendet wird. Durch speziell präparierte Antworten auf DNS-Abfragen kann auf einem System extrem viel Speicher verbraucht werden, wodurch es zu einem Absturz oder Failover kommen kann (Denial-of-Service). Referenzen: Dieses Advisory finden Sie auch im DFN-CERT Portal unter: https://portal.cert.dfn.de/adv/DFN-CERT-2016-1416/

F5 Networks Security Advisory sol52638558:
http://support.f5.com/kb/en-us/solutions/public/k/52/sol52638558.html?ref=rss

Schwachstelle CVE-2016-6876 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-6876

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben