1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

F5 Seite 5

Netzwerk, Firewall, Security-Appliances
442
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

442 Reports

Zeige 201 bis 250 von 442

  1. F5 BIG-IP: HTTPS-Health-Monitore prüfen Serveridentität nicht

    CVE-2018-5542 Hoch

    Die HTTPS-Health-Monitore von F5 BIG-IP validieren die Identität des überwachten Servers nicht. Betroffen sind BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.6 sowie 11.2.1-11.6.3.2. Dadurch kann ein Angreifer in der Kommunikationskette die Überwachung unbemerkt manipulieren. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  2. F5 BIG-IP: TMM-Absturz bei SSL-Forward-Proxy-Verkehr

    CVE-2018-5533 Hoch

    Unter bestimmten Bedingungen kann der Traffic Management Microkernel (TMM) auf F5 BIG-IP 13.0.0, 12.1.0-12.1.2, 11.6.0-11.6.3.1 oder 11.5.0-11.5.6 bei der Verarbeitung von SSL-Forward-Proxy-Verkehr abstuerzen (core). Daraus ergibt sich ein Denial of Service. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. F5 BIG-IP: TMM-Absturz bei SSL-Forward-Proxy-Verkehr

    CVE-2018-5534 Hoch

    Unter bestimmten Bedingungen kann der TMM-Prozess auf F5 BIG-IP beim Verarbeiten von SSL-Forward-Proxy-Datenverkehr abstürzen (Core). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. F5 BIG-IP – Denial of Service über QoE-Profil mit aktiviertem Video

    CVE-2018-5535 Hoch

    In mehreren Versionen von F5 BIG-IP können speziell gestaltete HTTP-Antworten, die von einem virtuellen Server mit einem QoE-Profil mit aktiviertem Video verarbeitet werden, dazu führen, dass der TMM Antwortdaten falsch puffert und neu startet. Dies führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. F5 BIG-IP APM Client – Lokale Rechteausweitung über svpn-Komponente

    CVE-2018-5529 Hoch

    Die svpn-Komponente des F5 BIG-IP APM Clients vor Version 7.1.7 für Linux und macOS läuft als privilegierter Prozess und kann es einem nicht privilegierten Benutzer erlauben, auf dem lokalen Client-Host Super-User-Rechte zu erlangen. Ein lokaler Angreifer kann so an sensible Informationen gelangen, bestimmte Daten manipulieren oder den Dienst stören. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. F5 BIG-IP – TMM-Absturz durch fehlerhaften TLS-Handshake

    CVE-2018-5513 Hoch

    In F5 BIG-IP der Versionen 13.1.0-13.1.0.3, 13.0.0, 12.1.0-12.1.3.3, 11.6.1-11.6.3.1, 11.5.1-11.5.5 und 11.2.1 führt ein fehlerhafter TLS-Handshake zum Absturz des Traffic Management Microkernel (TMM) und damit zu einer Dienstunterbrechung. Die Schwachstelle ist auf der Datenebene nur bei aktivierter Proxy-SSL-Konfiguration exponiert; die Steuerungsebene ist nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. F5 BIG-IP TMUI – Fehlende Durchsetzung von Befehlsbeschränkungen

    CVE-2018-5523 Hoch

    Auf F5 BIG-IP in mehreren Versionen der Zweige 11.2 bis 13.1 sowie Enterprise Manager 3.1.1 werden Beschränkungen auf erlaubte Befehle möglicherweise nicht durchgesetzt, wenn authentifizierte administrative Benutzer Befehle in der Traffic Management User Interface (TMUI), auch BIG-IP Configuration Utility genannt, ausführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  8. F5 BIG-IP – TMM-Neustart bei aktivem LRO und SYN-Cookies

    CVE-2018-5512 Hoch

    Auf F5 BIG-IP der Versionen 13.1.0 bis 13.1.0.5 können bei aktiviertem Large Receive Offload (LRO) und SYN-Cookies (Standardeinstellung) nicht näher beschriebene Verkehrsmuster einen Neustart von TMM auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. F5 BIG-IP: Denial of Service über HTTP/2-Anfrage-Frames

    CVE-2018-5514 Hoch

    In F5 BIG-IP 13.1.0–13.1.0.5 können manipulierte HTTP/2-Anfrage-Frames einen Denial of Service auslösen. Es besteht eine Exposition auf der Data Plane für virtuelle Server mit aktiviertem HTTP2-Profil; die Control Plane ist laut Quelle nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. F5 BIG-IP – DoS durch fehlerhafte TCP-Pakete

    CVE-2018-5517 Hoch

    In F5 BIG-IP 13.1.0 bis 13.1.0.5 können fehlerhafte TCP-Pakete an eine Self-IP-Adresse oder einen FastL4-virtuellen Server eine Dienstunterbrechung verursachen. Betroffen sind die virtuellen Server der Data Plane und Self-IPs; die Control Plane ist nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. F5 BIG-IP: Denial of Service über SOCKS-Proxy-Antworten

    CVE-2017-6148 Hoch

    Antworten auf SOCKS-Proxy-Anfragen über F5 BIG-IP können eine Störung der vom Traffic Management Microkernel (TMM) bereitgestellten Dienste verursachen. Die Datenebene ist nur betroffen und exponiert, wenn einem virtuellen Server ein SOCKS-Proxy-Profil zugewiesen ist; die Steuerungsebene ist nicht betroffen. Betroffen sind BIG-IP 13.0.0, 12.0.0-12.1.3.1, 11.6.1-11.6.2 und 11.5.1-11.5.5. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. F5 BIG-IP – Dienstunterbrechung durch fehlerhafte SPDY/HTTP2-Anfragen

    CVE-2017-6155 Hoch

    In F5 BIG-IP der Versionen 13.0.0, 12.0.0-12.1.3.1, 11.6.0-11.6.2, 11.4.1-11.5.5 und 11.2.1 können fehlerhafte SPDY- oder HTTP/2-Anfragen zu einer Dienstunterbrechung des Traffic Management Microkernel (TMM) führen. Die Datenebene ist nur betroffen, wenn ein SPDY- oder HTTP/2-Profil an einen virtuellen Server gebunden ist; die Steuerungsebene ist nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. F5 BIG-IP vCMP: Fehlerhafte Entschlüsselung bei kleiner MTU

    CVE-2018-5507 Hoch

    Auf F5 BIG-IP 13.0.0, 12.1.0-12.1.3.1, 11.6.1-11.6.2 oder 11.5.1-11.5.5 können vCMP-Gaeste auf VIPRION-Blades der Serien 2100, 4200 und 4300 Chiffretext aus bestehenden SSL-Sitzungen mit kleiner MTU nicht korrekt entschlüsseln. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. F5 BIG-IP – Neustart des TMM bei IPv6-Paketverarbeitung

    CVE-2018-5510 Hoch

    In F5 BIG-IP 11.5.4 HF4 bis 11.5.5 kann der Traffic Management Microkernel (TMM) neu starten, wenn er eine bestimmte Paketsequenz auf virtuellen IPv6-Servern verarbeitet. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. F5 BIG-IP – unzureichende Befehlsbeschränkung in der TMUI

    CVE-2018-5511 Hoch

    In F5 BIG-IP 13.1.0 bis 13.1.0.3 und 13.0.0 werden bei der Ausführung von Befehlen durch authentifizierte administrative Nutzer in der Traffic Management User Interface (TMUI, auch BIG-IP Configuration utility) die Beschränkungen der erlaubten Befehle möglicherweise nicht durchgesetzt. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  16. F5 BIG-IP ASM – Denial of Service über manipulierte HTTP-Anfrage

    CVE-2016-7472 Hoch

    F5 BIG-IP ASM der Versionen 12.1.0 bis 12.1.1 kann entfernten Angreifern über eine manipulierte HTTP-Anfrage einen Denial of Service (DoS) ermöglichen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. F5 BIG-IP – DoS durch manipuliertes Client-Zertifikat

    CVE-2018-5502 Hoch

    In F5 BIG-IP 13.0.0 bis 13.1.0.3 können Angreifer mit einem manipuliert erstellten Client-Zertifikat Dienste auf dem BIG-IP-System stören. Betroffen sind virtuelle Server mit einem Client-SSL-Profil, das die Client-Zertifikatsauthentifizierung aktiviert; diese ist standardmässig nicht aktiv. Die Control Plane ist nicht exponiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. F5 BIG-IP – TMM-Neustart über PEM-Richtlinie

    CVE-2018-5503 Hoch

    Auf F5 BIG-IP 13.0.0-13.1.0.3 und 12.0.0-12.1.3.1 kann die Traffic Management Microkernel (TMM) neu starten, wenn eine speziell gestaltete Seite über einen virtuellen Server mit einer PEM-Richtlinie verarbeitet wird, die Content Insertion als Aktion nutzt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. F5 BIG-IP – TMM Denial of Service über fehlerhafte WebSockets

    CVE-2018-5504 Hoch

    Die Traffic Management Microkernel (TMM) von F5 BIG-IP verarbeitet bestimmte fehlerhafte WebSocket-Anfragen und -Antworten nicht korrekt, was entfernten Angreifern einen Denial of Service oder möglicherweise eine Remote-Codeausführung erlaubt. Betroffen sind die Versionen 13.0.0-13.1.0.3 und 12.1.0-12.1.3.1. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 8.1 Publiziert: Referenz: NVD
  20. F5 BIG-IP: TMM-Absturz durch präparierten Datenverkehr

    CVE-2018-5509 Hoch

    Auf F5 BIG-IP kann ein speziell konfigurierter virtueller Server beim Empfang von Datenverkehr nicht näher beschriebener Art einen Absturz des TMM-Prozesses auslösen, der die konfigurierte Failover-Aktion nach sich zieht und so möglicherweise einen Denial of Service verursacht. Die Exposition besteht nur auf der Datenebene, nicht auf der Steuerungsebene. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. F5 BIG-IP: TMM-Neustart durch fragmentierte Pakete (FastL4)

    CVE-2017-6150 Hoch

    Unter bestimmten Bedingungen können in F5-BIG-IP-Systemen mit FastL4-Profilen, bei denen die Option „Reassemble IP Fragments“ deaktiviert ist, bestimmte grosse fragmentierte Pakete einen Neustart des Traffic Management Microkernel (TMM) auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. F5 BIG-IP ASM – Speicher-Core-Dump des bd-Daemons

    CVE-2017-6154 Hoch

    Auf F5 BIG-IP Systemen der Versionen 13.0.0, 12.1.0 bis 12.1.3.1 sowie 11.6.1 bis 11.6.2 kann der bd-Daemon von BIG-IP ASM unter bestimmten Umständen einen Speicher-Core-Dump auslösen, wenn auf Systemen mit 48 oder mehr CPU-Kernen nicht näher beschriebene Datentypen verarbeitet werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. F5 BIG-IP APM: Zugriff auf interne Portal-Ressourcen

    CVE-2017-0301 Hoch

    In mehreren Versionen von F5 BIG-IP APM liefern Portal-Access-Anfragen in einigen Fällen nicht die vorgesehenen Ressourcen zurück. Dies kann Zugriff auf interne BIG-IP-APM-Ressourcen ermöglichen; Anwendungsressourcen und Backend-Server sind laut Quelle nicht betroffen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  24. F5 BIG-IP APM – Denial of Service durch vorzeitig freigegebene VPN-Flows

    CVE-2017-6129 Hoch

    In F5 BIG-IP APM der Versionen 13.0.0 und 12.1.2 können getunnelte VPN-Flows unter bestimmten Umständen dazu führen, dass eine VPN/PPP-Verbindung vorzeitig freigegeben wird oder TMM mit einer Assertion nicht mehr reagiert. Ein Angreifer kann dadurch den Datenverkehr stören oder ein Failover des BIG-IP-Systems auf ein anderes Gerät der Gerätegruppe auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. F5 BIG-IP – TMM-Neustart über HA-State-Mirror-Listener

    CVE-2017-6132 Hoch

    In F5 BIG-IP (unter anderem LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM und WebSafe) der Versionen 13.0.0, 12.0.0 bis 12.1.2, 11.6.0 bis 11.6.1 sowie 11.5.0 bis 11.5.4 kann eine nicht offengelegte Paketsequenz an die High-Availability-State-Mirror-Listener einen Neustart des Traffic Management Microkernel (TMM) auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. F5 BIG-IP: Denial of Service durch HTTP-Anfragen

    CVE-2017-6133 Hoch

    In F5 BIG-IP (u. a. LTM, APM, ASM, DNS) der Versionen 13.0.0 und 12.1.0–12.1.2 können nicht näher offengelegte HTTP-Anfragen einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. F5 BIG-IP – Speicherleck durch IPv4/IPv6-Pakete (OOM)

    CVE-2017-6135 Hoch

    In F5 BIG-IP (Softwareversion 13.0.0) kann ein langsames Speicherleck auftreten, wenn nicht offengelegte IPv4- oder IPv6-Pakete an den Management-Port oder an Self-IP-Adressen gesendet werden. Dies kann zu Out-of-Memory-Zuständen (OOM) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. F5 BIG-IP – TMM-Neustart über das HTTP-Profil

    CVE-2017-6138 Hoch

    In F5 BIG-IP mit HTTP-Profil können bösartige Anfragen an virtuelle Server die Traffic Management Microkernel (TMM) zum Neustart bringen; betroffen sind Version 13.0.0 und 12.1.0-12.1.2. Die Schwachstelle wird über BIG-IP-APM-Profile unabhängig von den Einstellungen sowie über die Nicht-Standard-Option normalize URI in iRules oder LTM-Richtlinien exponiert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. F5 BIG-IP – Dienstunterbrechung über das HTTP/2-Profil

    CVE-2017-6151 Hoch

    In F5 BIG-IP und weiteren Produkten der Version 13.0.0 können nicht offengelegte Anfragen an virtuelle Server, die das HTTP/2-Profil nutzen, zu einer Unterbrechung des Diensts im Traffic Management Microkernel führen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. F5 BIG-IP TMM – DoS durch fehlerhafte TLS-1.2-Records

    CVE-2017-6164 Hoch

    In F5 BIG-IP verarbeitet der Traffic Management Microkernel (TMM) unter bestimmten Umständen fehlerhafte TLS-1.2-Records nicht korrekt. Entfernte Angreifer können dadurch einen Denial of Service auslösen oder unter Umständen Code auf dem BIG-IP-System ausführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. F5 BIG-IP: Race Conditions in iControl REST

    CVE-2017-6167 Hoch

    In F5 BIG-IP (u. a. LTM, APM, ASM, DNS) der Versionen 13.0.0 und 12.1.0–12.1.2 können Race Conditions in iControl REST dazu führen, dass Befehle mit anderen als den erwarteten Berechtigungsstufen ausgeführt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. F5 BIG-IP: Ressourcenerschöpfung bei SOCKS-Profil

    CVE-2017-0303 Hoch

    In mehreren F5-BIG-IP-Produkten werden Verbindungen, die von einem virtuellen Server mit zugeordnetem SOCKS-Profil behandelt werden, unter bestimmten Umständen nicht korrekt aufgeräumt. Dies kann zu einer Ressourcenerschöpfung führen; die Verbindungen lassen sich nur durch einen Neustart des TMM entfernen, andernfalls kann das BIG-IP mit der Zeit keine weiteren Verbindungen mehr verarbeiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. F5 BIG-IP: Unauthentifizierter Angriff über HTTP-Explicit-Proxy/SOCKS-Profil

    CVE-2017-6157 Hoch

    In F5 BIG-IP (u. a. LTM, APM, ASM, DNS) sind virtuelle Server mit HTTP-Explicit-Proxy-Funktion und/oder SOCKS-Profil für einen unauthentifizierten Angriff aus der Ferne anfällig. Dieser erlaubt die Änderung der BIG-IP-Systemkonfiguration, das Auslesen sensibler Systemdateien und möglicherweise die Ausführung von Befehlen auf dem System. Betroffen sind die Versionen 11.5.0–11.5.4, 11.6.0–11.6.1 und 12.0.0–12.1.1. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. F5 BIG-IP PEM – fehlende Zertifikatsprüfung beim TAC-Download

    CVE-2017-6144 Hoch

    In F5 BIG-IP PEM 12.1.0 bis 12.1.2 wird beim Herunterladen der Type-Allocation-Code-Datenbank (TAC) über HTTPS das Serverzertifikat nicht überprüft, wodurch Angreifer in privilegierter Netzwerkposition einen Man-in-the-Middle-Angriff auf diese Verbindungen führen können. Nicht betroffen sind Kunden ohne BIG-IP PEM, ohne konfigurierten TAC-Download oder ohne HTTPS für diesen Download. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.4 Publiziert: Referenz: NVD
  35. F5 BIG-IP: iControl REST validiert abgelaufene Cookies unzureichend

    CVE-2017-6145 Hoch

    iControl REST in F5 BIG-IP (12.0.0–12.1.2 und 13.0.0) bietet einen Dienst, der BIGIPAuthCookie-Cookies in X-F5-Auth-Token-Token umwandelt. Da Cookies bei dieser Umwandlung nicht erneut validiert werden, lassen sich einst gültige, inzwischen abgelaufene Cookies in gültige Token umwandeln. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. F5 BIG-IP TMM – Denial of Service durch Speicherleck

    CVE-2016-7476 Hoch

    Der Traffic Management Microkernel (TMM) in F5 BIG-IP (unter anderem LTM, AAM, AFM, APM, ASM, GTM, PEM und WebSafe) kann bei der Verarbeitung bestimmter Arten von TCP-Verkehr ein Speicherleck aufweisen. Entfernte Angreifer können über ein gezielt präpariertes TCP-Paket einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. F5 BIG-IP: Unauthentifiziertes Löschen beliebiger Dateien

    CVE-2016-9250 Hoch

    In F5 BIG-IP 11.2.1, 11.4.0 bis 11.6.1 und 12.0.0 bis 12.1.2 kann ein unauthentifizierter Nutzer mit Zugriff auf die Control Plane über einen nicht näher offengelegten Mechanismus beliebige Dateien löschen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. F5 BIG-IP: Rechteausweitung über iControl REST

    CVE-2016-9251 Hoch

    In F5 BIG-IP kann ein authentifizierter Angreifer über eine präparierte iControl-REST-Verbindung eine Rechteausweitung erreichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. F5 BIG-IP – Dienststörung über WebSocket-Verkehr

    CVE-2016-9253 Hoch

    In F5 BIG-IP 12.1.0 bis 12.1.2 können bestimmte WebSocket-Verkehrsmuster eine Dienststörung für virtuelle Server verursachen, die das WebSocket-Profil verwenden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. F5 BIG-IP: Race Condition bei iControl-Berechtigungen

    CVE-2016-9256 Hoch

    In F5 BIG-IP 12.1.0 bis 12.1.2 können die von iControl durchgesetzten Berechtigungen den tatsächlich zugewiesenen Rechten eines Benutzers hinterherhinken, wenn die role_map zwischen Berechtigungsänderung und nächster Anfrage nicht neu geladen wird. Es handelt sich um eine Race Condition, die im Normalbetrieb selten auftritt und typischerweise auf wenige Sekunden nach der Berechtigungsänderung beschraenkt ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. F5 BIG-IP – Denial of Service der sshd-Komponente

    CVE-2017-6128 Hoch

    In F5 BIG-IP, Enterprise Manager, BIG-IQ und iWorkflow kann ein Angreifer einen Denial-of-Service-Angriff gegen die sshd-Komponente ausführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. F5 SSL Orchestrator – Server-Side Request Forgery (SSRF)

    CVE-2017-6130 Hoch

    F5 SSL Intercept iApp 1.5.0-1.5.7 und SSL Orchestrator 2.0 sind für eine Server-Side Request Forgery (SSRF) anfällig, wenn sie mit der Funktion Dynamic Domain Bypass (DDB) zusammen mit der Option SNAT Auto Map für ausgehenden Verkehr eingesetzt werden. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  43. F5 BIG-IP TMM – DoS über IPv6-MTU-Optionen

    CVE-2016-9252 Hoch

    Der Traffic Management Microkernel (TMM) in F5 BIG-IP verarbeitet die Optionen für die minimale Pfad-MTU bei IPv6 nicht korrekt. Entfernte Angreifer können dadurch über nicht spezifizierte Vektoren einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. F5 BIG-IP – Denial of Service über den iRule-Befehl RESOLV::lookup

    CVE-2016-6876 Hoch

    In mehreren F5-BIG-IP-Produkten erlaubt der iRule-Befehl RESOLV::lookup entfernten DNS-Servern, über eine manipulierte PTR-Antwort einen Denial of Service auszulösen. Dies äussert sich in hoher CPU-Auslastung oder einem Absturz des Traffic Management Microkernel. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. F5 BIG-IP: Denial of Service im TMM bei TCP-Profil

    CVE-2016-5023 Hoch

    Virtuelle Server in F5-BIG-IP-Systemen, die mit einem TCP-Profil konfiguriert sind, erlauben entfernten Angreifern einen Denial of Service durch Neustart des Traffic Management Microkernel (TMM) über gezielt gestaltete Netzwerkpakete. Betroffen sind unter anderem 11.2.1 HF11 bis HF15, 11.4.1 HF4 bis HF10, 11.5.3-11.5.4, 11.6.0 HF5 bis HF7 und 12.0.0. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine von F5 korrigierte Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. F5 BIG-IP: Rechteausweitung über Datei-Uploads in der Konfigurationsschnittstelle

    CVE-2015-8022 Hoch

    Die Konfigurationsschnittstelle in F5 BIG-IP (u. a. LTM, APM, ASM, GTM) erlaubt authentifizierten Nutzern mit bestimmten Berechtigungen eine Rechteausweitung, indem sie einen Access-Policy-Manager-Anpassungsbereich nutzen, der Datei-Uploads zulässt. Betroffen sind diverse 11.x-Versionen vor den jeweiligen Fixes. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. F5 BIG-IP: Anonyme IPsec-IKE-Peer-Konfiguration

    CVE-2016-5736 Hoch

    Die Standardkonfiguration des IPsec-IKE-Peer-Listeners in mehreren F5-BIG-IP-Produkten aktiviert fälschlicherweise das anonyme IPsec-IKE-Peer-Konfigurationsobjekt. Dadurch können entfernte Angreifer eine IKE-Phase-1-Aushandlung aufbauen und möglicherweise Brute-Force-Angriffe gegen die Phase-2-Aushandlung durchführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. F5 BIG-IP: Rechteausweitung über praeparierte EAV-Monitor-Skripte

    CVE-2016-5020 Hoch

    In F5 BIG-IP vor 12.0.0 HF3 können entfernte, authentifizierte Benutzer die Kontokonfiguration von Benutzern mit der Rolle Resource Administration verändern und darüber ihre Rechte ausweiten. Ausgenutzt wird dies über ein praepariertes externes EAV-Monitor-Skript (Extended Application Verification). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine von F5 korrigierte Version (ab 12.0.0 HF3) aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. F5 BIG-IP – Denial of Service über SSL-Alert im Handshake

    CVE-2016-4545 Hoch

    Bei aktivierten SSL-Profilen erlauben virtuelle Server in F5 BIG-IP 11.5.4 entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch und einen Neustart der Traffic Management Microkernel (TMM) über einen SSL-Alert während des Handshakes. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. F5 BIG-IP: Unzureichende Neugenerierung von Zertifikaten in Cloud-Images

    CVE-2016-2084 Hoch

    Mehrere F5 BIG-IP- und BIG-IQ-Produkte regenerieren beim Ausrollen von Cloud-Images in AWS, Azure oder Verizon-Cloud-Umgebungen Zertifikate und Schlüssel nicht ordnungsgemäss. Dadurch können Angreifer über eine Zielinstanz-Konfiguration sensible Informationen erlangen oder einen Denial of Service auslösen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog