F5 Seite 6
Schwachstellen-Reports
442 ReportsZeige 251 bis 300 von 442
-
F5 BIG-IP TMM – DoS durch fehlerhafte TCP-Optionen
CVE-2015-8240 HochDer Traffic Management Microkernel (TMM) in mehreren F5 BIG-IP-Modulen verarbeitet TCP-Optionen nicht korrekt. Entfernte Angreifer können dadurch über nicht spezifizierte Vektoren einen Denial of Service auslösen; der Fehler steht im Zusammenhang mit der Datenbankvariable tm.minpathmtu. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Denial of Service durch Speicherleck (last hop kernel module)
CVE-2015-5516 HochEin Speicherleck im last-hop-Kernelmodul zahlreicher F5-BIG-IP-Produkte (unter anderem LTM, GTM, Link Controller, AAM, AFM, PEM, APM und ASM) kann von entfernten Angreifern über eine grosse Zahl gezielt präparierter UDP-Pakete ausgenutzt werden, um einen Denial of Service durch Speicherverbrauch zu verursachen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Denial of Service durch Speicherleck (ICMP)
CVE-2015-5058 HochEin Speicherleck in der Virtual-Server-Komponente mehrerer F5-BIG-IP- und BIG-IQ-Produkte erlaubt entfernten Angreifern, durch eine grosse Zahl präparierter ICMP-Pakete einen Denial of Service (Speicherverbrauch) auszulösen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 BIG-IP Analytics – Vorhersagbares Session-Cookie
CVE-2013-7408 HochF5 BIG-IP Analytics der Version 11.x vor 11.4.0 verwendet ein vorhersagbares Session-Cookie. Dadurch können entfernte Angreifer durch Erraten des Cookie-Werts leichter eine nicht näher spezifizierte Wirkung erzielen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Command Injection in der iControl-API
CVE-2014-2928 HochDie iControl-API in zahlreichen F5 BIG-IP-, Enterprise-Manager- und BIG-IQ-Versionen erlaubt entfernten Administratoren, über Shell-Metazeichen im hostname-Element einer SOAP-Anfrage beliebige Befehle auszuführen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
F5 BIG-IP – SQL-Injection in saveSettings.php der WebGUI
CVE-2012-3000 HochIn der APM- und AVR-WebGUI mehrerer F5-BIG-IP-Produkte bestehen SQL-Injection-Schwachstellen in saveSettings.php, über die entfernte, authentifizierte Nutzer per defaultQuery-Parameter beliebige SQL-Befehle ausführen können. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP TMM: Denial of Service durch verfrühten TCP-Verbindungsstatus
CVE-2013-6016 HochDer Traffic Management Microkernel (TMM) mehrerer F5-BIG-IP-Module kann eine TCP-Verbindung in den Zustand ESTABLISHED setzen, bevor das ACK-Paket empfangen wurde. Entfernte Angreifer können dadurch einen Denial of Service (SIGFPE bzw. Assertion-Fehler mit TMM-Neustart) über nicht naeher bestimmte Vektoren auslösen. Betroffen sind unter anderem BIG-IP LTM, APM, ASM, GTM und weitere Module in den Versionen 10.0.0 bis 11.4.1. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 BIG-IP – gemeinsam genutzter privater SSH-Schlüssel
CVE-2012-1493 HochF5-BIG-IP-Appliances und Enterprise Manager verwenden über verschiedene Kundeninstallationen hinweg denselben privaten SSH-Schlüssel und schränken den Zugriff darauf nicht ausreichend ein, was entfernten Angreifern SSH-Anmeldungen über die PubkeyAuthentication-Option erleichtert. Betroffen sind BIG-IP 9.x vor 9.4.8-HF5, 10.x vor 10.2.4, 11.0.x vor 11.0.0-HF2 und 11.1.x vor 11.1.0-HF3 sowie mehrere Enterprise-Manager-Versionen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 FirePass: SQL-Injection in my.activation.php3
CVE-2012-1777 HochIn der Datei my.activation.php3 von F5 FirePass besteht eine SQL-Injection-Schwachstelle, über die entfernte Angreifer mittels des Parameters state beliebige SQL-Befehle ausführen können. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 FirePass: Rechteausweitung über sudoers-Konfiguration
CVE-2012-2053 HochDie sudoers-Datei in der Linux-Systemkonfiguration von F5 FirePass verlangt für das Ausführen von Befehlen als root kein Passwort. Dadurch können lokale Benutzer – etwa das Konto, das PHP-Skripte ausführt – über das sudo-Programm ihre Rechte ausweiten. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
F5 BIG-IP ASM – Pufferüberlauf im bd-Daemon (DoS)
CVE-2009-4420 HochEin Pufferüberlauf im bd-Daemon von F5 BIG-IP Application Security Manager (ASM) und Protocol Security Manager (PSM) erlaubt entfernten Angreifern, einen Denial of Service (Absturz) auszulösen. Die genauen Angriffsvektoren sind nicht spezifiziert; Teile der Angaben stammen laut Quelle von Dritten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 FirePass: Denial of Service im SNMP-Daemon
CVE-2008-3149 HochDer SNMP-Daemon in F5 FirePass 1200 6.0.2 Hotfix 3 erlaubt entfernten Angreifern, durch das Durchlaufen des OID-Zweigs hrSWInstalled in der HOST-RESOURCES-MIB einen Denial of Service (Absturz des Daemons) auszulösen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
F5 FirePass 4100 SSL VPN: Befehlsausführung über Shell-Metazeichen
CVE-2007-3097 HochDie Datei my.activation.php3 im F5 FirePass 4100 SSL VPN erlaubt entfernten Angreifern die Ausführung beliebiger Shell-Befehle. Ausgenutzt wird dies über Shell-Metazeichen im Parameter username. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 FirePass – Zugriff auf eingeschränkte URLs
CVE-2007-0187 HochF5 FirePass 5.4 bis 5.5.2 und 6.0 erlaubt entfernten Angreifern den Zugriff auf eingeschränkte URLs, etwa über ein angehängtes Null-Byte, mehrere führende Schrägstriche, Unicode-Kodierung, URL-kodierte Verzeichnistraversierung oder Grossbuchstaben im Domainnamen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Umgehung der SSL-Authentifizierung
CVE-2005-2245 HochIn F5 BIG-IP 9.0.2 bis 9.1 besteht eine nicht näher spezifizierte Schwachstelle, über die Angreifer die Authentifizierung von SSL-Transaktionen unterlaufen können. Die genauen Angriffsvektoren sind unbekannt und stehen möglicherweise im Zusammenhang mit NATIVE-Chiffren. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
CVE-2019-11479 – Linux-Kernel-Sicherheitslücke
CVE-2019-11479 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
EPSS: 91.66% Referenz: Synology -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2013-2028 – nginx Sicherheitslücke
CVE-2013-2028 MittelFür nginx wurde eine Sicherheitslücke (CVE-2013-2028) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.
EPSS: 87.48% Referenz: nginx -
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
CVE-2009-2629 – nginx Sicherheitslücke
CVE-2009-2629 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.08% Referenz: nginx -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2010-2263 – nginx Sicherheitslücke
CVE-2010-2263 MittelFür nginx wurde eine Sicherheitslücke (CVE-2010-2263) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.
EPSS: 71.93% Referenz: nginx -
CVE-2013-4547 – nginx Sicherheitslücke
CVE-2013-4547 MittelFür nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.
EPSS: 67.72% Referenz: nginx -
CVE-2017-7529 – nginx (Synology-SA-17:27)
CVE-2017-7529 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke gemeldet (Synology-SA-17:27 Nginx). Ausnutzungswahrscheinlichkeit (EPSS): 62.6 %.
EPSS: 62.60% Referenz: nginx -
CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)
CVE-2019-9511 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.55% Referenz: nginx -
HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology
CVE-2019-9516 MittelIm Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.26% Referenz: nginx -
CVE-2021-23017 – nginx Sicherheitslücke
CVE-2021-23017 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.
EPSS: 53.46% Referenz: nginx -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
CVE-2018-16843 – nginx Sicherheitslücke
CVE-2018-16843 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.
EPSS: 47.06% Referenz: nginx -
CVE-2009-4487 – nginx Sicherheitslücke
CVE-2009-4487 MittelFür nginx wurde eine Sicherheitslücke (CVE-2009-4487) gemeldet; ebenfalls betroffen sind Produkte von F5. Ausnutzungswahrscheinlichkeit (EPSS): 29.5 %.
EPSS: 29.52% Referenz: nginx -
CVE-2002-20001 – Axis Communications
CVE-2002-20001 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.06% Referenz: Axis -
CVE-2010-2266 – nginx Sicherheitslücke
CVE-2010-2266 MittelFür nginx und F5 wurde eine Sicherheitslücke gemeldet (CVE-2010-2266). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.
EPSS: 21.51% Referenz: nginx -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2016-4450 – nginx Sicherheitslücke
CVE-2016-4450 MittelFür nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.38% Referenz: nginx -
CVE-2009-3898 – nginx Sicherheitslücke
CVE-2009-3898 MittelFür nginx wurde eine Sicherheitslücke (CVE-2009-3898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
EPSS: 15.89% Referenz: nginx -
CVE-2018-16844 – nginx Sicherheitslücke
CVE-2018-16844 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16844) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.40% Referenz: nginx -
CVE-2013-2070 – nginx Sicherheitslücke
CVE-2013-2070 MittelFür den Webserver nginx wurde eine Sicherheitslücke (CVE-2013-2070) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 11.92% Referenz: nginx -
CVE-2009-3896 – nginx Sicherheitslücke
CVE-2009-3896 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-3896) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.
EPSS: 10.18% Referenz: nginx -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2019-10744 – Axis Communications
CVE-2019-10744 MittelFür CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 5.01% Referenz: Axis -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
NGINX: Schwachstelle im ngx_http_charset_module
CVE-2026-48142 MittelNGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_charset_module auf. Sie tritt auf, wenn Inhalte über einen Location-Block ausgeliefert oder weitergeleitet werden, der sowohl source_charset utf-8; als auch eine charset-Direktive konfiguriert hat. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.8 EPSS: 0.68% Publiziert: Referenz: NVD -
NGINX Gateway Fabric – Denial of Service der Control Plane über GRPCRoutes
CVE-2026-32682 MittelWird NGINX Gateway Fabric mit GRPCRoutes konfiguriert, kann ein authentifizierter, entfernter Angreifer mit der Berechtigung, GRPCRoute- Ressourcen zu erstellen oder zu ändern, die Control Plane von NGINX Gateway Fabric beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
NGINX Ingress Controller – Denial of Service über Ingress-/TransportServer-Ressourcen
CVE-2026-52865 MittelBei der Verarbeitung von Ingress- oder TransportServer-Ressourcen im NGINX Ingress Controller kann ein authentifizierter, entfernter Angreifer mit Berechtigung zum Erstellen oder Ändern solcher Ressourcen eine Beeinträchtigung der Verfügbarkeit auslösen. Laut CVSS-Vektor wirkt sich die Schwachstelle ausschliesslich auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 BIG-IP Container Ingress Services: Übermässige Leseberechtigung auf Cluster-Secrets
CVE-2026-22549 MittelIn F5 BIG-IP Container Ingress Services besteht eine Schwachstelle, die übermässige Berechtigungen zum Lesen von Cluster-Secrets in Kubernetes- bzw. OpenShift-Umgebungen erlauben kann. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
Linux-Kernel – nicht unterstützte perf-Events bei synthetischen Events
CVE-2025-71125 MittelIm Linux-Kernel registrierte das Tracing-Subsystem für synthetische Events perf-Events ohne passende Registrierungsfunktion und rief die Tracepoint-Funktionen mit einem NULL-Zeiger auf, was eine Warnung auslöste. Der Fix gibt nun -ENODEV zurück. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Kernel-Version.
CVSS: 5.5 Publiziert: Referenz: NVD -
Linux-Kernel (btrfs zoned) – NULL-Pointer-Zugriff bei Pre-Alloc-Write
CVE-2023-54080 MittelIm Linux-Kernel wurde eine Schwachstelle in btrfs (zoned mode) behoben, bei der während einer Relocation ohne vorhandene Prüfsumme der logische Wert eines ordered_extent auf einen ungültigen Wert gesetzt wurde. In der Folge konnte btrfs_zone_finish_endio auf einen NULL-Pointer zugreifen und eine Assertion oder einen Absturz auslösen. Der Fix überspringt bei Pre-Alloc-Writes das Aufteilen und das erneute Schreiben der logischen Adresse. Der Fehler wird über den Kernel, der in F5-Produkten eingesetzt wird, als betroffen geführt. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.