Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (13.11.2015):
F5 Networks hat für seine betroffenen Produkte verschiedene
Sicherheitsupdates als Hotfixes zur Verfügung gestellt. Unter anderem
wurde die Schwachstelle für BIG-IP Protocol Security Module (PSM) in den
Versionen 11.4.1 HF9, 11.2.1 HF15 und 10.2.4 HF12 behoben.
Version 1 (05.03.2015):
Neues Advisory
Betroffene Software:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1
Betroffene Plattformen:
F5 Networks BIG-IP Systeme
Eine Schwachstelle in F5 BIG-IP PSM ermöglicht einem entfernten,
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Es ist bisher kein Patch veröffentlicht worden.
Patch:
F5 Networks Security Advisory sol16196
http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss
CVE-2014-6031: Schwachstelle in MCPQ ermöglicht Denial-of-Service-Angriff
Eine Schwachstelle in MCPQ führt durch nicht näher spezifizierte Aktionen zu
einem Puffer-Überlauf. Das Ausnutzen der Schwachstelle erfordert ein
Benutzerkonto mit administrativen Rechten.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0291/
F5 Networks Security Advisory sol16196:
http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss
F5 Networks Security Advisory sol16196:
http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss
Schwachstelle CVE-2014-6031 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6031
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.