UPDATE: DFN-CERT-2015-0291 F5 Networks BIG-IP Protocol Security Module (PSM): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (13.11.2015):
F5 Networks hat für seine betroffenen Produkte verschiedene
Sicherheitsupdates als Hotfixes zur Verfügung gestellt. Unter anderem
wurde die Schwachstelle für BIG-IP Protocol Security Module (PSM) in den
Versionen 11.4.1 HF9, 11.2.1 HF15 und 10.2.4 HF12 behoben.
Version 1 (05.03.2015):
Neues Advisory

Betroffene Software:

F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4 F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.4.1 Betroffene Plattformen: F5 Networks BIG-IP Systeme Eine Schwachstelle in F5 BIG-IP PSM ermöglicht einem entfernten, authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Es ist bisher kein Patch veröffentlicht worden. Patch: F5 Networks Security Advisory sol16196 http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss

CVE-2014-6031: Schwachstelle in MCPQ ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in MCPQ führt durch nicht näher spezifizierte Aktionen zu
einem Puffer-Überlauf. Das Ausnutzen der Schwachstelle erfordert ein
Benutzerkonto mit administrativen Rechten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0291/

F5 Networks Security Advisory sol16196:
http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss

F5 Networks Security Advisory sol16196:
http://support.f5.com/kb/en-us/solutions/public/16000/100/sol16196.html?ref=rss

Schwachstelle CVE-2014-6031 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6031

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben