F5 Seite 8
Schwachstellen-Reports
442 ReportsZeige 351 bis 400 von 442
-
F5 BIG-IP AFM: Reflected Cross-Site-Scripting in der TMUI
CVE-2018-15313 MittelAuf F5 BIG-IP AFM 13.0.0-13.1.1.1 und 12.1.0-12.1.3.6 besteht auf einer nicht offengelegten TMUI-Seite eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP – reflektiertes Cross-Site Scripting in der Configuration Utility
CVE-2018-15315 MittelIn F5 BIG-IP 13.0.0 bis 13.1.1.1 und 12.1.0 bis 12.1.3.6 besteht eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) auf einer nicht offengelegten Seite der Configuration Utility. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP APM Edge Client – Umgehung der Endpoint-Prüfung
CVE-2018-15316 MittelIn F5 BIG-IP APM 13.0.0-13.1.1.1, APM Client 7.1.5-7.1.6 und Edge Client 7101-7160 lädt die Edge-Client-Komponente die Policy-Bibliothek mit Benutzerrechten und umgeht dabei die Endpoint-Prüfungen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
F5 BIG-IP AFM: Reflected Cross-Site-Scripting in TMUI
CVE-2018-15314 MittelIn F5 BIG-IP AFM besteht auf einer nicht näher beschriebenen TMUI-Seite eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Absturz bei aktiviertem LRO
CVE-2018-15311 MittelVerarbeitet F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.5, 11.6.0-11.6.3.2 oder 11.5.1-11.5.6 speziell gestalteten TCP-Verkehr bei aktiviertem Large Receive Offload (LRO), kann die TMM abstürzen und ein Failover auslösen. Da LRO erst ab 13.1.0 standardmässig aktiviert ist, sind vor allem Systeme der 13.1.x-Reihe betroffen. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Neustart bei HTML- oder Rewrite-Profil
CVE-2018-5537 MittelEin entfernter Angreifer kann Dienste auf F5 BIG-IP der Versionen 13.0.0 bis 13.1.0.5, 12.1.0 bis 12.1.3.5, 11.6.0 bis 11.6.3.1 oder 11.2.1 bis 11.5.6 stören, wenn der TMM Virtual Server mit einem HTML- oder Rewrite-Profil konfiguriert ist. TMM kann beim Verarbeiten speziell vorbereiteter HTML-Inhalte vom Backend neu starten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Auflösung widerrufener Einträge im DNS-Cache des TMM
CVE-2018-5532 MittelIn mehreren Versionen von F5 BIG-IP kann ein im DNS-Cache des TMM zwischengespeicherter Domainname auch nach Widerruf des Eintrags durch den übergeordneten Server weiterhin aufgelöst werden, sofern der Cache einen Strom von Anfragen für den zwischengespeicherten Namen erhält. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP – unzureichende Privilegienreduktion im big3d-Prozess
CVE-2018-5540 MittelAuf mehreren F5-Produkten, darunter BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.3, 11.6.0-11.6.3.1 und 11.5.1-11.5.6 sowie Enterprise Manager, BIG-IQ Centralized Management und iWorkflow, minimiert der big3d-Prozess die Gruppenrechte beim Start nicht unwiderruflich. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 4.4 Publiziert: Referenz: NVD -
F5 BIG-IP – Zip-Bomb-Dienststörung über inflate
CVE-2017-6153 MittelFunktionen in F5 BIG-IP 13.0.0-13.1.0.3, 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 oder 11.2.1, die die inflate-Funktionalität direkt, über eine iRule oder über den inflate-Code des PEM-Moduls nutzen, sind über einen Zip-Bomb-Angriff für eine Dienststörung anfällig. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Reflektiertes XSS über GeoIP-Lookup-Antworten
CVE-2018-5521 MittelAuf F5 BIG-IP der Versionen 12.1.0 bis 12.1.3.1, 11.6.1 bis 11.6.3.1, 11.5.1 bis 11.5.5 sowie 11.2.1 können sorgfältig gestaltete URLs genutzt werden, um beliebige Inhalte in GeoIP-Lookup-Antworten zu reflektieren und Clients so potenziell Cross-Site-Scripting (XSS) auszusetzen. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Absturz bei DIAMETER-Verarbeitung
CVE-2018-5522 MittelIn F5 BIG-IP der Versionen 13.0.0, 12.0.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 und 11.2.1 kann der Traffic Management Microkernel (TMM) bei der Verarbeitung von DIAMETER-Transaktionen mit gezielt präparierten Attribut-Wert-Paaren abstürzen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Schwachstelle bei HSM-gestützten SSL-Profilen
CVE-2018-5524 MittelUnter bestimmten Bedingungen sind auf F5 BIG-IP virtuelle Server, die mit Client-SSL- oder Server-SSL-Profilen unter Nutzung einer Netzwerk-HSM-Funktionalität konfiguriert sind, von dieser Schwachstelle betroffen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP: Offenlegung lokaler Dateien in der Konfigurationsschnittstelle
CVE-2018-5525 MittelIn der Konfigurationsschnittstelle von F5 BIG-IP (13.0.0, 12.1.0–12.1.2, 11.6.1–11.6.3.1, 11.5.1–11.5.5, 11.2.1) besteht eine Schwachstelle zur Offenlegung lokaler Dateien. Laut Quelle sind ausschliesslich F5-eigene Daten betroffen, keine Konfigurationsdaten, kein durchgeleiteter Datenverkehr und keine sensiblen Kundendaten. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP ASM – Versagen des Behavioral-DOS-Schutzes
CVE-2018-5526 MittelIn F5 BIG-IP ASM der Versionen 13.1.0-13.1.0.5 kann der Behavioral-DOS-Schutz (BADOS) unter bestimmten Bedingungen während eines Angriffs versagen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei RADIUS-Antworten mit IPv6-Adressen
CVE-2018-5515 MittelIn F5 BIG-IP 13.0.0–13.1.0.5 können RADIUS-Authentifizierungsantworten eines RADIUS-Servers mit IPv6-Adressen den TMM zum Absturz bringen und ein Failover auslösen. CVSS-Basiswert: 4.4 (Mittel).
CVSS: 4.4 Publiziert: Referenz: NVD -
F5 BIG-IP: Umgehung der tmsh-Dateisystembeschränkungen
CVE-2018-5516 MittelAuf F5 BIG-IP und weiteren F5-Produkten können authentifizierte Benutzer mit Zugriff auf die TMOS-Shell (tmsh) auf Objekte im Dateisystem zugreifen, die normalerweise durch tmsh-Beschränkungen verwehrt sind. Dies erlaubt authentifizierten Angreifern mit geringen Rechten das Exfiltrieren von Dateisystemobjekten. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 Publiziert: Referenz: NVD -
F5 BIG-IP – Dienstunterbrechung benachbarter VCMP-Gäste
CVE-2018-5518 MittelIn F5 BIG-IP 13.0.0 bis 13.1.0.5 und 12.0.0 bis 12.1.3.3 können bösartige Root-Nutzer mit Zugriff auf einen VCMP-Gast eine Dienstunterbrechung auf benachbarten VCMP-Gästen desselben Hosts verursachen. Der vCMPd-Prozess des benachbarten Gasts startet dabei neu und erzeugt eine Core-Datei. Betroffen sind Gäste im Modus host-only oder bridged, nicht jedoch isolierte Gäste. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 5.4 Publiziert: Referenz: NVD -
F5 BIG-IP – Unbefugter Dateizugriff über dig im Appliance-Modus
CVE-2018-5520 MittelAuf einem im Appliance-Modus konfigurierten F5 BIG-IP-System kann die TMOS-Shell (tmsh) einem administrativen Benutzer erlauben, über das Dienstprogramm dig unbefugten Zugriff auf Ressourcen des Dateisystems zu erlangen. CVSS-Basiswert: 4.4 (Mittel).
CVSS: 4.4 Publiziert: Referenz: NVD -
F5 BIG-IP: Beliebiges Schreiben von Dateien über ssldump
CVE-2018-5519 MittelAuf F5 BIG-IP können administrative Benutzer über nicht offengelegte Methoden die ssldump-Utility ausnutzen, um in beliebige Dateipfade zu schreiben. Für Benutzer ohne Advanced-Shell-Zugriff – etwa im Appliance-Modus – ermöglicht dies weitergehenden Dateizugriff als vorgesehen. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Fehlende X.509-Zertifikatsprüfung bei IP Intelligence
CVE-2017-6143 MittelIn den Funktionen „IP Intelligence Subscription“ und „IP Intelligence Feed-List“ von F5 BIG-IP wurde die X.509-Zertifikatsprüfung nicht korrekt umgesetzt, sodass die Identität des entfernten Servers nicht ordnungsgemäss validiert wird. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
F5 BIG-IP – Manipulation von IPSec-Tunneln
CVE-2017-6156 MittelIst ein F5-BIG-IP-System mit einem Wildcard-IPSec-Tunnelendpunkt konfiguriert, kann ein entfernter Angreifer Tunnel stören oder sich als diese ausgeben, sofern Phase 1 der IPSec-Aushandlung abgeschlossen ist; dazu muss der Angreifer die Zugangsdaten für die Phase-1-Aushandlung besitzen. Betroffen sind BIG-IP 12.1.0-12.1.1, 11.6.0-11.6.1, 11.5.1-11.5.5 und 11.2.1. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 6.4 Publiziert: Referenz: NVD -
F5 BIG-IP TMM – Schwachstelle bei der Behandlung ungültiger IP-Adressen
CVE-2017-6158 MittelIn F5 BIG-IP der Versionen 12.0.0 bis 12.1.2, 11.6.0 bis 11.6.1, 11.5.1 bis 11.5.5 sowie 11.2.1 besteht in TMM eine Schwachstelle im Zusammenhang mit der Behandlung ungültiger IP-Adressen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 BIG-IP PEM – TMM-Absturz bei Verarbeitung komprimierter Daten
CVE-2018-5508 MittelAuf F5 BIG-IP PEM der Versionen 13.0.0, 12.0.0 bis 12.1.3.1, 11.6.0 bis 11.6.2, 11.5.1 bis 11.5.5 sowie 11.2.1 kann TMM unter bestimmten Bedingungen abstürzen, wenn komprimierte Daten über einen Virtual Server mit zugeordnetem PEM-Profil und aktivierter Content-Insertion-Option verarbeitet werden. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Neustart bei DNS-Verarbeitung mit ASM und AVR
CVE-2018-5505 MittelIn F5 BIG-IP 13.1.0 bis 13.1.0.3 kann der Traffic Management Microkernel (TMM) bei der Verarbeitung von DNS-Anfragen neu starten, wenn ASM und AVR bereitgestellt sind und der virtuelle Server mit einem DNS-Profil und dem Protokoll TCP konfiguriert ist. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Timing-Seitenkanal bei SSL-Beschleunigerkarten
CVE-2014-4024 MittelSSL-virtuelle Server in F5-BIG-IP-Systemen können bei Verwendung von SSL-Beschleunigerkarten von Drittanbietern über einen Timing-Seitenkanalangriff nicht naeher bestimmte Auswirkungen erlauben. Betroffen sind zahlreiche Versionen von 10.x bis 11.5.1 vor den jeweiligen Hotfixes. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IQ – Passwortänderung durch die Access-Manager-Rolle
CVE-2017-6152 MittelEin lokaler Benutzer mit der Access-Manager-Rolle in F5 BIG-IQ Centralized Management 5.1.0-5.2.0 hat die Berechtigung, die Passwörter anderer Benutzer einschliesslich des lokalen Admin-Kontos zu ändern. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 6.7 Publiziert: Referenz: NVD -
F5 BIG-IP: Speicherleck bei Multipath-TCP-Verbindungen
CVE-2018-5500 MittelAuf F5-BIG-IP-Systemen mit 13.0.0, 12.1.0-12.1.3.1 oder 11.6.1-11.6.2 verliert jede aufgebaute Multipath-TCP-Verbindung (MCTCP) eine kleine Menge Speicher. Betroffen sind virtuelle Server, die ein TCP-Profil mit aktivierter Multipath-TCP-Funktion verwenden. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Übermässige Pufferung im TCP-DNS-Profil
CVE-2018-5501 MittelUnter bestimmten Umständen erlaubt das TCP-DNS-Profil auf F5-BIG-IP-Systemen aufgrund fehlender Flusskontrolle eine übermässige Pufferung. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Denial of Service in der URL-Kategorisierung (TMM)
CVE-2017-6169 MittelIn F5 BIG-IP (13.0.0, 12.0.0–12.1.3, 11.6.0–11.6.2) kann ein virtueller Server mit aktivierter URL-Kategorisierung den Traffic Management Microkernel (TMM) zum Erzeugen einer Core-Datei veranlassen, wenn er während der Kategorisierung fehlerhafte URLs erhält. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 Publiziert: Referenz: NVD -
F5 BIG-IP AFM – Fehlerhafte X.509-Zertifikatsprüfung
CVE-2017-6142 MittelIn der Early-Access-Funktion user id des F5 BIG-IP Advanced Firewall Manager (Versionen 13.0.0, 12.1.0-12.1.2 und 11.6.0-11.6.2) wurde die X.509-Zertifikatsprüfung nicht korrekt umgesetzt. Dadurch wurde die Identität des entfernten Servers auf bestimmten BIG-IP-Versionen nicht ordnungsgemäss validiert. CVSS-Basiswert: 4.8 (Mittel).
CVSS: 4.8 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Absturz durch Pakete aus dem benachbarten Netz
CVE-2017-6134 MittelIn mehreren F5-BIG-IP-Produkten der Versionen 13.0.0, 12.1.0 bis 12.1.2 und 11.5.1 bis 11.6.1 kann eine nicht offengelegte Paketsequenz aus einem benachbarten Netz den Traffic Management Microkernel (TMM) zum Absturz bringen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 BIG-IP TMM – DoS über TCP Fast Open
CVE-2017-6136 MittelIn F5 BIG-IP (13.0.0 sowie 12.0.0-12.1.2) können nicht offengelegte Verkehrsmuster an virtuelle Server mit den aktivierten TCP-Optionen TCP Fast Open und Tail Loss Probe eine Dienststörung des Traffic Management Microkernel (TMM) verursachen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP APM: Informationsabfluss über angehängte Log-Details
CVE-2017-6139 MittelIn F5 BIG-IP APM 13.0.0 und 12.1.2 hängt das System unter seltenen Bedingungen beim Beantworten von Client-Anfragen Log-Details an. Die Details in der Log-Datei können variieren; Kunden, die das Debug-Mode-Logging mit BIG-IP APM betreiben, sind dem höchsten Risiko ausgesetzt. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – Denial of Service bei aktivierter MPTCP-Option
CVE-2017-6159 MittelF5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM und Websafe der Versionen 12.0.0 bis 12.1.2 sowie 11.6.0 bis 11.6.1 sind anfällig für einen Denial-of-Service-Angriff, wenn die MPTCP-Option auf einem Virtual Server aktiviert ist. Betroffen ist die Datenebene bei Nutzung der MPTCP-Option eines TCP-Profils; eine Exposition der Steuerebene besteht nicht. Ein Angreifer kann Dienste stören, indem er TMM zum Neustart bringt. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP AAM/PEM – TMM-Neustart über präparierte HTTP-Anfrage
CVE-2017-6160 MittelIn F5 BIG-IP AAM und PEM der Versionen 12.0.0 bis 12.1.1, 11.6.0 bis 11.6.1 und 11.4.1 bis 11.5.4 kann ein entfernter Angreifer über eine gezielt präparierte HTTP-Anfrage einen Neustart des Traffic Management Microkernel (TMM) auslösen, sodass die Verkehrsverarbeitung vorübergehend ausfällt. Betroffen sind virtuelle Server mit einem Policy-Enforcement- oder Web-Acceleration-Profil; Systeme ohne bereitgestelltes AAM- oder PEM-Modul sind nicht betroffen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: Umgehung der TLS-Absicherung von mcpd bei ConfigSync
CVE-2017-6161 MittelIn F5 BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS und weitere) der Versionen 12.0.0-12.1.2, 11.6.0-11.6.1, 11.4.0-11.5.4 und 11.2.1 können Angreifer im benachbarten Netz bei konfiguriertem ConfigSync die TLS-Absicherung umgehen, die üblicherweise Verbindungen zu mcpd verschlüsselt und authentifiziert. Dies kann einen Denial of Service durch Ressourcenerschoepfung ermöglichen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Absturz bei der TCP-Verarbeitung
CVE-2017-6162 MittelIn F5 BIG-IP (12.0.0–12.1.2, 11.6.0–11.6.1, 11.4.0–11.5.4, 11.2.1) kann der Traffic Management Microkernel (TMM) in bestimmten Fällen bei der Verarbeitung von TCP-Verkehr abstürzen. Die Verarbeitung wird während des TMM-Neustarts unterbrochen; ist das System Teil einer Device-Group, wird ein Failover ausgelöst. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP TMM – DoS durch HTTP/2-/SPDY-Streams
CVE-2017-6163 MittelIn F5 BIG-IP kann ein entfernter Client bei virtuellen Servern mit HTTP/2- oder SPDY-Profil und Client-SSL-Profil mehr gleichzeitige Streams als angekündigt initiieren und damit eine Dienststörung auslösen. Betroffen ist die Data Plane des Traffic Management Microkernel (TMM); die Control Plane ist nicht exponiert. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Dienstunterbrechung bei TLS-Session-Tickets
CVE-2017-6141 MittelIn mehreren F5-BIG-IP-Produkten können bestimmte Werte in einem verkürzten TLS-Handshake bei Verwendung eines Client-SSL-Profils mit aktivierter Session-Ticket-Option den Traffic Management Microkernel (TMM) stören. Die Session-Ticket-Option ist standardmässig deaktiviert. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Neustart bei aktiviertem SSL Forward Proxy
CVE-2017-6147 MittelIn F5 BIG-IP und weiteren Produkten der Versionen 12.1.2-HF1 und 13.0.0 können nicht offengelegte Antworten den Traffic Management Microkernel (TMM) neu starten und so den Dienst unterbrechen, wenn der SSL Forward Proxy in den Client- und Server-SSL-Profilen eines virtuellen Servers aktiviert ist. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – Pufferüberlauf im mcpq-Daemon (DoS)
CVE-2014-6031 MittelEin Pufferüberlauf im mcpq-Daemon mehrerer F5 BIG-IP-Systeme sowie im Enterprise Manager erlaubt entfernten authentifizierten Administratoren, über nicht spezifizierte Vektoren einen Denial of Service auszulösen. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
F5 BIG-IP APM – Cross-Site-Scripting über Access-Logs
CVE-2016-9257 MittelIn F5 BIG-IP APM 12.0.0 bis 12.1.2 können nicht authentifizierte Benutzer JavaScript in eine Anfrage einschleusen, das anschliessend im Kontext des administrativen Benutzers ausgeführt wird, wenn dieser die Access System Logs betrachtet. Dies ermöglicht einen Cross-Site-Scripting-Angriff (XSS) gegen den Administrator. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP APM – Traffic-Störung durch kurze URLs
CVE-2017-0302 MittelIn F5 BIG-IP APM 12.0.0 bis 12.1.2 und 13.0.0 kann ein authentifizierter Benutzer mit einer bestehenden Zugriffssitzung eine Verkehrsstörung auslösen, wenn die angeforderte URL kürzer als 16 Zeichen ist. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP – TMM-Störung bei SYN-Cookie-Schutz
CVE-2017-6137 MittelIn mehreren F5-BIG-IP-Modulen der Versionen 11.6.1 HF1, 12.0.0 HF3, 12.0.0 HF4 und 12.1.0 bis 12.1.2 können bestimmte Verkehrsmuster bei aktiviertem Software-SYN-Cookie-Schutz auf bestimmten Plattformen und Konfigurationen eine Störung der Traffic Management Microkernel (TMM) verursachen. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP APM: Denial of Service über manipulierte SAML-Authentifizierungsanfrage
CVE-2016-7467 MittelDas TMM-SSO-Plugin in F5 BIG-IP APM (12.0.0–12.1.1, 11.6.0–11.6.1 HF1, 11.5.4–11.5.4 HF2) kann bei Konfiguration als SAML Identity Provider mit einem Service-Provider-Connector den Datenverkehr stören oder ein Failover auslösen, wenn eine fehlerhafte, signierte SAML-Authentifizierungsanfrage eines authentifizierten Nutzers über den SP-Connector gesendet wird. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP: Informationsoffenlegung über den MCPD-Binärcache
CVE-2016-7474 MittelIn F5 BIG-IP-Geräten kann der MCPD-Binärcache es in bestimmten Fällen einem Nutzer mit Advanced-Shell-Zugriff oder Berechtigung zur Erzeugung eines qkview ermöglichen, normalerweise nicht wiederherstellbare Informationen vorübergehend auszulesen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
F5 BIG-IP – Dienststörung über TCP-Profile
CVE-2016-7468 MittelEin nicht authentifizierter entfernter Angreifer kann auf F5-BIG-IP-Geräten der Versionen 11.4.1 bis 11.5.4 über gezielt präparierten Netzwerkverkehr Dienste stören. Betroffen sind virtuelle Server mit TCP-Profilen, wenn die db-Variable tm.tcpprogressive abweichend vom Standardwert aktiviert ist. Ein Angreifer kann den Datenverkehr stören oder ein Failover des BIG-IP-Systems auf ein anderes Gerät der Gerätegruppe auslösen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP: TMM-Neustart durch manipulierte HTTP-Anfragen
CVE-2016-9245 MittelIn F5 BIG-IP 12.1.0–12.1.2 können bösartige Anfragen an virtuelle Server mit HTTP-Profil den Traffic Management Microkernel (TMM) zum Neustart bringen. Betroffen sind insbesondere APM-Profile sowie Konfigurationen mit der Option Normalize URI in iRules oder LTM-Policies; ein Angreifer kann den Datenverkehr stören oder ein Failover erzwingen. CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – Passwörter im Klartext in Protokolldateien
CVE-2016-6249 MittelIn F5 BIG-IP 12.0.0 sowie 11.5.0 bis 11.6.1 können REST-Anfragen, deren Zeitlimit während der Benutzerauthentifizierung überschritten wird, sensible Attribute wie Passwörter im Klartext in die Datei /var/log/restjavad.0.log schreiben. Lokale Benutzer können durch Lesen dieser Dateien an vertrauliche Informationen gelangen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Denial of Service bei RADIUS-Verarbeitung über iRule
CVE-2016-5024 MittelVirtual Server in F5 BIG-IP Systemen der Versionen 11.6.1 vor 11.6.1 HF1 und 12.1.x vor 12.1.2 erlauben entfernten Angreifern einen Denial of Service (Neustart des Traffic Management Microkernel), wenn sie so konfiguriert sind, dass sie RADIUS-Nachrichten über eine iRule verarbeiten. Der Angriff erfolgt über manipulierten Netzwerkverkehr. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.