1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

F5 Seite 8

Netzwerk, Firewall, Security-Appliances
442
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

442 Reports

Zeige 351 bis 400 von 442

  1. F5 BIG-IP AFM: Reflected Cross-Site-Scripting in der TMUI

    CVE-2018-15313 Mittel

    Auf F5 BIG-IP AFM 13.0.0-13.1.1.1 und 12.1.0-12.1.3.6 besteht auf einer nicht offengelegten TMUI-Seite eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  2. F5 BIG-IP – reflektiertes Cross-Site Scripting in der Configuration Utility

    CVE-2018-15315 Mittel

    In F5 BIG-IP 13.0.0 bis 13.1.1.1 und 12.1.0 bis 12.1.3.6 besteht eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) auf einer nicht offengelegten Seite der Configuration Utility. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 6.1 Publiziert: Referenz: NVD
  3. F5 BIG-IP APM Edge Client – Umgehung der Endpoint-Prüfung

    CVE-2018-15316 Mittel

    In F5 BIG-IP APM 13.0.0-13.1.1.1, APM Client 7.1.5-7.1.6 und Edge Client 7101-7160 lädt die Edge-Client-Komponente die Policy-Bibliothek mit Benutzerrechten und umgeht dabei die Endpoint-Prüfungen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  4. F5 BIG-IP AFM: Reflected Cross-Site-Scripting in TMUI

    CVE-2018-15314 Mittel

    In F5 BIG-IP AFM besteht auf einer nicht näher beschriebenen TMUI-Seite eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  5. F5 BIG-IP – TMM-Absturz bei aktiviertem LRO

    CVE-2018-15311 Mittel

    Verarbeitet F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.5, 11.6.0-11.6.3.2 oder 11.5.1-11.5.6 speziell gestalteten TCP-Verkehr bei aktiviertem Large Receive Offload (LRO), kann die TMM abstürzen und ein Failover auslösen. Da LRO erst ab 13.1.0 standardmässig aktiviert ist, sind vor allem Systeme der 13.1.x-Reihe betroffen. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 5.9 Publiziert: Referenz: NVD
  6. F5 BIG-IP – TMM-Neustart bei HTML- oder Rewrite-Profil

    CVE-2018-5537 Mittel

    Ein entfernter Angreifer kann Dienste auf F5 BIG-IP der Versionen 13.0.0 bis 13.1.0.5, 12.1.0 bis 12.1.3.5, 11.6.0 bis 11.6.3.1 oder 11.2.1 bis 11.5.6 stören, wenn der TMM Virtual Server mit einem HTML- oder Rewrite-Profil konfiguriert ist. TMM kann beim Verarbeiten speziell vorbereiteter HTML-Inhalte vom Backend neu starten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 5.3 Publiziert: Referenz: NVD
  7. F5 BIG-IP – Auflösung widerrufener Einträge im DNS-Cache des TMM

    CVE-2018-5532 Mittel

    In mehreren Versionen von F5 BIG-IP kann ein im DNS-Cache des TMM zwischengespeicherter Domainname auch nach Widerruf des Eintrags durch den übergeordneten Server weiterhin aufgelöst werden, sofern der Cache einen Strom von Anfragen für den zwischengespeicherten Namen erhält. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 5.3 Publiziert: Referenz: NVD
  8. F5 BIG-IP – unzureichende Privilegienreduktion im big3d-Prozess

    CVE-2018-5540 Mittel

    Auf mehreren F5-Produkten, darunter BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.3, 11.6.0-11.6.3.1 und 11.5.1-11.5.6 sowie Enterprise Manager, BIG-IQ Centralized Management und iWorkflow, minimiert der big3d-Prozess die Gruppenrechte beim Start nicht unwiderruflich. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 4.4 Publiziert: Referenz: NVD
  9. F5 BIG-IP – Zip-Bomb-Dienststörung über inflate

    CVE-2017-6153 Mittel

    Funktionen in F5 BIG-IP 13.0.0-13.1.0.3, 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 oder 11.2.1, die die inflate-Funktionalität direkt, über eine iRule oder über den inflate-Code des PEM-Moduls nutzen, sind über einen Zip-Bomb-Angriff für eine Dienststörung anfällig. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 5.3 Publiziert: Referenz: NVD
  10. F5 BIG-IP – Reflektiertes XSS über GeoIP-Lookup-Antworten

    CVE-2018-5521 Mittel

    Auf F5 BIG-IP der Versionen 12.1.0 bis 12.1.3.1, 11.6.1 bis 11.6.3.1, 11.5.1 bis 11.5.5 sowie 11.2.1 können sorgfältig gestaltete URLs genutzt werden, um beliebige Inhalte in GeoIP-Lookup-Antworten zu reflektieren und Clients so potenziell Cross-Site-Scripting (XSS) auszusetzen. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 6.1 Publiziert: Referenz: NVD
  11. F5 BIG-IP – TMM-Absturz bei DIAMETER-Verarbeitung

    CVE-2018-5522 Mittel

    In F5 BIG-IP der Versionen 13.0.0, 12.0.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 und 11.2.1 kann der Traffic Management Microkernel (TMM) bei der Verarbeitung von DIAMETER-Transaktionen mit gezielt präparierten Attribut-Wert-Paaren abstürzen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  12. F5 BIG-IP: Schwachstelle bei HSM-gestützten SSL-Profilen

    CVE-2018-5524 Mittel

    Unter bestimmten Bedingungen sind auf F5 BIG-IP virtuelle Server, die mit Client-SSL- oder Server-SSL-Profilen unter Nutzung einer Netzwerk-HSM-Funktionalität konfiguriert sind, von dieser Schwachstelle betroffen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  13. F5 BIG-IP: Offenlegung lokaler Dateien in der Konfigurationsschnittstelle

    CVE-2018-5525 Mittel

    In der Konfigurationsschnittstelle von F5 BIG-IP (13.0.0, 12.1.0–12.1.2, 11.6.1–11.6.3.1, 11.5.1–11.5.5, 11.2.1) besteht eine Schwachstelle zur Offenlegung lokaler Dateien. Laut Quelle sind ausschliesslich F5-eigene Daten betroffen, keine Konfigurationsdaten, kein durchgeleiteter Datenverkehr und keine sensiblen Kundendaten. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  14. F5 BIG-IP ASM – Versagen des Behavioral-DOS-Schutzes

    CVE-2018-5526 Mittel

    In F5 BIG-IP ASM der Versionen 13.1.0-13.1.0.5 kann der Behavioral-DOS-Schutz (BADOS) unter bestimmten Bedingungen während eines Angriffs versagen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  15. F5 BIG-IP: TMM-Absturz bei RADIUS-Antworten mit IPv6-Adressen

    CVE-2018-5515 Mittel

    In F5 BIG-IP 13.0.0–13.1.0.5 können RADIUS-Authentifizierungsantworten eines RADIUS-Servers mit IPv6-Adressen den TMM zum Absturz bringen und ein Failover auslösen. CVSS-Basiswert: 4.4 (Mittel).

    CVSS: 4.4 Publiziert: Referenz: NVD
  16. F5 BIG-IP: Umgehung der tmsh-Dateisystembeschränkungen

    CVE-2018-5516 Mittel

    Auf F5 BIG-IP und weiteren F5-Produkten können authentifizierte Benutzer mit Zugriff auf die TMOS-Shell (tmsh) auf Objekte im Dateisystem zugreifen, die normalerweise durch tmsh-Beschränkungen verwehrt sind. Dies erlaubt authentifizierten Angreifern mit geringen Rechten das Exfiltrieren von Dateisystemobjekten. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 Publiziert: Referenz: NVD
  17. F5 BIG-IP – Dienstunterbrechung benachbarter VCMP-Gäste

    CVE-2018-5518 Mittel

    In F5 BIG-IP 13.0.0 bis 13.1.0.5 und 12.0.0 bis 12.1.3.3 können bösartige Root-Nutzer mit Zugriff auf einen VCMP-Gast eine Dienstunterbrechung auf benachbarten VCMP-Gästen desselben Hosts verursachen. Der vCMPd-Prozess des benachbarten Gasts startet dabei neu und erzeugt eine Core-Datei. Betroffen sind Gäste im Modus host-only oder bridged, nicht jedoch isolierte Gäste. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 5.4 Publiziert: Referenz: NVD
  18. F5 BIG-IP – Unbefugter Dateizugriff über dig im Appliance-Modus

    CVE-2018-5520 Mittel

    Auf einem im Appliance-Modus konfigurierten F5 BIG-IP-System kann die TMOS-Shell (tmsh) einem administrativen Benutzer erlauben, über das Dienstprogramm dig unbefugten Zugriff auf Ressourcen des Dateisystems zu erlangen. CVSS-Basiswert: 4.4 (Mittel).

    CVSS: 4.4 Publiziert: Referenz: NVD
  19. F5 BIG-IP: Beliebiges Schreiben von Dateien über ssldump

    CVE-2018-5519 Mittel

    Auf F5 BIG-IP können administrative Benutzer über nicht offengelegte Methoden die ssldump-Utility ausnutzen, um in beliebige Dateipfade zu schreiben. Für Benutzer ohne Advanced-Shell-Zugriff – etwa im Appliance-Modus – ermöglicht dies weitergehenden Dateizugriff als vorgesehen. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  20. F5 BIG-IP: Fehlende X.509-Zertifikatsprüfung bei IP Intelligence

    CVE-2017-6143 Mittel

    In den Funktionen „IP Intelligence Subscription“ und „IP Intelligence Feed-List“ von F5 BIG-IP wurde die X.509-Zertifikatsprüfung nicht korrekt umgesetzt, sodass die Identität des entfernten Servers nicht ordnungsgemäss validiert wird. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  21. F5 BIG-IP – Manipulation von IPSec-Tunneln

    CVE-2017-6156 Mittel

    Ist ein F5-BIG-IP-System mit einem Wildcard-IPSec-Tunnelendpunkt konfiguriert, kann ein entfernter Angreifer Tunnel stören oder sich als diese ausgeben, sofern Phase 1 der IPSec-Aushandlung abgeschlossen ist; dazu muss der Angreifer die Zugangsdaten für die Phase-1-Aushandlung besitzen. Betroffen sind BIG-IP 12.1.0-12.1.1, 11.6.0-11.6.1, 11.5.1-11.5.5 und 11.2.1. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 6.4 Publiziert: Referenz: NVD
  22. F5 BIG-IP TMM – Schwachstelle bei der Behandlung ungültiger IP-Adressen

    CVE-2017-6158 Mittel

    In F5 BIG-IP der Versionen 12.0.0 bis 12.1.2, 11.6.0 bis 11.6.1, 11.5.1 bis 11.5.5 sowie 11.2.1 besteht in TMM eine Schwachstelle im Zusammenhang mit der Behandlung ungültiger IP-Adressen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 6.5 Publiziert: Referenz: NVD
  23. F5 BIG-IP PEM – TMM-Absturz bei Verarbeitung komprimierter Daten

    CVE-2018-5508 Mittel

    Auf F5 BIG-IP PEM der Versionen 13.0.0, 12.0.0 bis 12.1.3.1, 11.6.0 bis 11.6.2, 11.5.1 bis 11.5.5 sowie 11.2.1 kann TMM unter bestimmten Bedingungen abstürzen, wenn komprimierte Daten über einen Virtual Server mit zugeordnetem PEM-Profil und aktivierter Content-Insertion-Option verarbeitet werden. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 5.9 Publiziert: Referenz: NVD
  24. F5 BIG-IP – TMM-Neustart bei DNS-Verarbeitung mit ASM und AVR

    CVE-2018-5505 Mittel

    In F5 BIG-IP 13.1.0 bis 13.1.0.3 kann der Traffic Management Microkernel (TMM) bei der Verarbeitung von DNS-Anfragen neu starten, wenn ASM und AVR bereitgestellt sind und der virtuelle Server mit einem DNS-Profil und dem Protokoll TCP konfiguriert ist. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 5.9 Publiziert: Referenz: NVD
  25. F5 BIG-IP: Timing-Seitenkanal bei SSL-Beschleunigerkarten

    CVE-2014-4024 Mittel

    SSL-virtuelle Server in F5-BIG-IP-Systemen können bei Verwendung von SSL-Beschleunigerkarten von Drittanbietern über einen Timing-Seitenkanalangriff nicht naeher bestimmte Auswirkungen erlauben. Betroffen sind zahlreiche Versionen von 10.x bis 11.5.1 vor den jeweiligen Hotfixes. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  26. F5 BIG-IQ – Passwortänderung durch die Access-Manager-Rolle

    CVE-2017-6152 Mittel

    Ein lokaler Benutzer mit der Access-Manager-Rolle in F5 BIG-IQ Centralized Management 5.1.0-5.2.0 hat die Berechtigung, die Passwörter anderer Benutzer einschliesslich des lokalen Admin-Kontos zu ändern. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 6.7 Publiziert: Referenz: NVD
  27. F5 BIG-IP: Speicherleck bei Multipath-TCP-Verbindungen

    CVE-2018-5500 Mittel

    Auf F5-BIG-IP-Systemen mit 13.0.0, 12.1.0-12.1.3.1 oder 11.6.1-11.6.2 verliert jede aufgebaute Multipath-TCP-Verbindung (MCTCP) eine kleine Menge Speicher. Betroffen sind virtuelle Server, die ein TCP-Profil mit aktivierter Multipath-TCP-Funktion verwenden. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  28. F5 BIG-IP: Übermässige Pufferung im TCP-DNS-Profil

    CVE-2018-5501 Mittel

    Unter bestimmten Umständen erlaubt das TCP-DNS-Profil auf F5-BIG-IP-Systemen aufgrund fehlender Flusskontrolle eine übermässige Pufferung. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  29. F5 BIG-IP: Denial of Service in der URL-Kategorisierung (TMM)

    CVE-2017-6169 Mittel

    In F5 BIG-IP (13.0.0, 12.0.0–12.1.3, 11.6.0–11.6.2) kann ein virtueller Server mit aktivierter URL-Kategorisierung den Traffic Management Microkernel (TMM) zum Erzeugen einer Core-Datei veranlassen, wenn er während der Kategorisierung fehlerhafte URLs erhält. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 Publiziert: Referenz: NVD
  30. F5 BIG-IP AFM – Fehlerhafte X.509-Zertifikatsprüfung

    CVE-2017-6142 Mittel

    In der Early-Access-Funktion user id des F5 BIG-IP Advanced Firewall Manager (Versionen 13.0.0, 12.1.0-12.1.2 und 11.6.0-11.6.2) wurde die X.509-Zertifikatsprüfung nicht korrekt umgesetzt. Dadurch wurde die Identität des entfernten Servers auf bestimmten BIG-IP-Versionen nicht ordnungsgemäss validiert. CVSS-Basiswert: 4.8 (Mittel).

    CVSS: 4.8 Publiziert: Referenz: NVD
  31. F5 BIG-IP – TMM-Absturz durch Pakete aus dem benachbarten Netz

    CVE-2017-6134 Mittel

    In mehreren F5-BIG-IP-Produkten der Versionen 13.0.0, 12.1.0 bis 12.1.2 und 11.5.1 bis 11.6.1 kann eine nicht offengelegte Paketsequenz aus einem benachbarten Netz den Traffic Management Microkernel (TMM) zum Absturz bringen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 6.5 Publiziert: Referenz: NVD
  32. F5 BIG-IP TMM – DoS über TCP Fast Open

    CVE-2017-6136 Mittel

    In F5 BIG-IP (13.0.0 sowie 12.0.0-12.1.2) können nicht offengelegte Verkehrsmuster an virtuelle Server mit den aktivierten TCP-Optionen TCP Fast Open und Tail Loss Probe eine Dienststörung des Traffic Management Microkernel (TMM) verursachen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  33. F5 BIG-IP APM: Informationsabfluss über angehängte Log-Details

    CVE-2017-6139 Mittel

    In F5 BIG-IP APM 13.0.0 und 12.1.2 hängt das System unter seltenen Bedingungen beim Beantworten von Client-Anfragen Log-Details an. Die Details in der Log-Datei können variieren; Kunden, die das Debug-Mode-Logging mit BIG-IP APM betreiben, sind dem höchsten Risiko ausgesetzt. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  34. F5 BIG-IP – Denial of Service bei aktivierter MPTCP-Option

    CVE-2017-6159 Mittel

    F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM und Websafe der Versionen 12.0.0 bis 12.1.2 sowie 11.6.0 bis 11.6.1 sind anfällig für einen Denial-of-Service-Angriff, wenn die MPTCP-Option auf einem Virtual Server aktiviert ist. Betroffen ist die Datenebene bei Nutzung der MPTCP-Option eines TCP-Profils; eine Exposition der Steuerebene besteht nicht. Ein Angreifer kann Dienste stören, indem er TMM zum Neustart bringt. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 5.9 Publiziert: Referenz: NVD
  35. F5 BIG-IP AAM/PEM – TMM-Neustart über präparierte HTTP-Anfrage

    CVE-2017-6160 Mittel

    In F5 BIG-IP AAM und PEM der Versionen 12.0.0 bis 12.1.1, 11.6.0 bis 11.6.1 und 11.4.1 bis 11.5.4 kann ein entfernter Angreifer über eine gezielt präparierte HTTP-Anfrage einen Neustart des Traffic Management Microkernel (TMM) auslösen, sodass die Verkehrsverarbeitung vorübergehend ausfällt. Betroffen sind virtuelle Server mit einem Policy-Enforcement- oder Web-Acceleration-Profil; Systeme ohne bereitgestelltes AAM- oder PEM-Modul sind nicht betroffen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  36. F5 BIG-IP: Umgehung der TLS-Absicherung von mcpd bei ConfigSync

    CVE-2017-6161 Mittel

    In F5 BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS und weitere) der Versionen 12.0.0-12.1.2, 11.6.0-11.6.1, 11.4.0-11.5.4 und 11.2.1 können Angreifer im benachbarten Netz bei konfiguriertem ConfigSync die TLS-Absicherung umgehen, die üblicherweise Verbindungen zu mcpd verschlüsselt und authentifiziert. Dies kann einen Denial of Service durch Ressourcenerschoepfung ermöglichen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  37. F5 BIG-IP: TMM-Absturz bei der TCP-Verarbeitung

    CVE-2017-6162 Mittel

    In F5 BIG-IP (12.0.0–12.1.2, 11.6.0–11.6.1, 11.4.0–11.5.4, 11.2.1) kann der Traffic Management Microkernel (TMM) in bestimmten Fällen bei der Verarbeitung von TCP-Verkehr abstürzen. Die Verarbeitung wird während des TMM-Neustarts unterbrochen; ist das System Teil einer Device-Group, wird ein Failover ausgelöst. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  38. F5 BIG-IP TMM – DoS durch HTTP/2-/SPDY-Streams

    CVE-2017-6163 Mittel

    In F5 BIG-IP kann ein entfernter Client bei virtuellen Servern mit HTTP/2- oder SPDY-Profil und Client-SSL-Profil mehr gleichzeitige Streams als angekündigt initiieren und damit eine Dienststörung auslösen. Betroffen ist die Data Plane des Traffic Management Microkernel (TMM); die Control Plane ist nicht exponiert. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  39. F5 BIG-IP: TMM-Dienstunterbrechung bei TLS-Session-Tickets

    CVE-2017-6141 Mittel

    In mehreren F5-BIG-IP-Produkten können bestimmte Werte in einem verkürzten TLS-Handshake bei Verwendung eines Client-SSL-Profils mit aktivierter Session-Ticket-Option den Traffic Management Microkernel (TMM) stören. Die Session-Ticket-Option ist standardmässig deaktiviert. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  40. F5 BIG-IP – TMM-Neustart bei aktiviertem SSL Forward Proxy

    CVE-2017-6147 Mittel

    In F5 BIG-IP und weiteren Produkten der Versionen 12.1.2-HF1 und 13.0.0 können nicht offengelegte Antworten den Traffic Management Microkernel (TMM) neu starten und so den Dienst unterbrechen, wenn der SSL Forward Proxy in den Client- und Server-SSL-Profilen eines virtuellen Servers aktiviert ist. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 5.9 Publiziert: Referenz: NVD
  41. F5 BIG-IP – Pufferüberlauf im mcpq-Daemon (DoS)

    CVE-2014-6031 Mittel

    Ein Pufferüberlauf im mcpq-Daemon mehrerer F5 BIG-IP-Systeme sowie im Enterprise Manager erlaubt entfernten authentifizierten Administratoren, über nicht spezifizierte Vektoren einen Denial of Service auszulösen. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  42. F5 BIG-IP APM – Cross-Site-Scripting über Access-Logs

    CVE-2016-9257 Mittel

    In F5 BIG-IP APM 12.0.0 bis 12.1.2 können nicht authentifizierte Benutzer JavaScript in eine Anfrage einschleusen, das anschliessend im Kontext des administrativen Benutzers ausgeführt wird, wenn dieser die Access System Logs betrachtet. Dies ermöglicht einen Cross-Site-Scripting-Angriff (XSS) gegen den Administrator. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  43. F5 BIG-IP APM – Traffic-Störung durch kurze URLs

    CVE-2017-0302 Mittel

    In F5 BIG-IP APM 12.0.0 bis 12.1.2 und 13.0.0 kann ein authentifizierter Benutzer mit einer bestehenden Zugriffssitzung eine Verkehrsstörung auslösen, wenn die angeforderte URL kürzer als 16 Zeichen ist. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  44. F5 BIG-IP – TMM-Störung bei SYN-Cookie-Schutz

    CVE-2017-6137 Mittel

    In mehreren F5-BIG-IP-Modulen der Versionen 11.6.1 HF1, 12.0.0 HF3, 12.0.0 HF4 und 12.1.0 bis 12.1.2 können bestimmte Verkehrsmuster bei aktiviertem Software-SYN-Cookie-Schutz auf bestimmten Plattformen und Konfigurationen eine Störung der Traffic Management Microkernel (TMM) verursachen. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 5.9 Publiziert: Referenz: NVD
  45. F5 BIG-IP APM: Denial of Service über manipulierte SAML-Authentifizierungsanfrage

    CVE-2016-7467 Mittel

    Das TMM-SSO-Plugin in F5 BIG-IP APM (12.0.0–12.1.1, 11.6.0–11.6.1 HF1, 11.5.4–11.5.4 HF2) kann bei Konfiguration als SAML Identity Provider mit einem Service-Provider-Connector den Datenverkehr stören oder ein Failover auslösen, wenn eine fehlerhafte, signierte SAML-Authentifizierungsanfrage eines authentifizierten Nutzers über den SP-Connector gesendet wird. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  46. F5 BIG-IP: Informationsoffenlegung über den MCPD-Binärcache

    CVE-2016-7474 Mittel

    In F5 BIG-IP-Geräten kann der MCPD-Binärcache es in bestimmten Fällen einem Nutzer mit Advanced-Shell-Zugriff oder Berechtigung zur Erzeugung eines qkview ermöglichen, normalerweise nicht wiederherstellbare Informationen vorübergehend auszulesen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  47. F5 BIG-IP – Dienststörung über TCP-Profile

    CVE-2016-7468 Mittel

    Ein nicht authentifizierter entfernter Angreifer kann auf F5-BIG-IP-Geräten der Versionen 11.4.1 bis 11.5.4 über gezielt präparierten Netzwerkverkehr Dienste stören. Betroffen sind virtuelle Server mit TCP-Profilen, wenn die db-Variable tm.tcpprogressive abweichend vom Standardwert aktiviert ist. Ein Angreifer kann den Datenverkehr stören oder ein Failover des BIG-IP-Systems auf ein anderes Gerät der Gerätegruppe auslösen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  48. F5 BIG-IP: TMM-Neustart durch manipulierte HTTP-Anfragen

    CVE-2016-9245 Mittel

    In F5 BIG-IP 12.1.0–12.1.2 können bösartige Anfragen an virtuelle Server mit HTTP-Profil den Traffic Management Microkernel (TMM) zum Neustart bringen. Betroffen sind insbesondere APM-Profile sowie Konfigurationen mit der Option Normalize URI in iRules oder LTM-Policies; ein Angreifer kann den Datenverkehr stören oder ein Failover erzwingen. CVSS-Basiswert: 5.9 (Mittel).

    CVSS: 5.9 Publiziert: Referenz: NVD
  49. F5 BIG-IP – Passwörter im Klartext in Protokolldateien

    CVE-2016-6249 Mittel

    In F5 BIG-IP 12.0.0 sowie 11.5.0 bis 11.6.1 können REST-Anfragen, deren Zeitlimit während der Benutzerauthentifizierung überschritten wird, sensible Attribute wie Passwörter im Klartext in die Datei /var/log/restjavad.0.log schreiben. Lokale Benutzer können durch Lesen dieser Dateien an vertrauliche Informationen gelangen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  50. F5 BIG-IP – Denial of Service bei RADIUS-Verarbeitung über iRule

    CVE-2016-5024 Mittel

    Virtual Server in F5 BIG-IP Systemen der Versionen 11.6.1 vor 11.6.1 HF1 und 12.1.x vor 12.1.2 erlauben entfernten Angreifern einen Denial of Service (Neustart des Traffic Management Microkernel), wenn sie so konfiguriert sind, dass sie RADIUS-Nachrichten über eine iRule verarbeiten. Der Angriff erfolgt über manipulierten Netzwerkverkehr. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 5.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog