DFN-CERT

Advisory-Archiv

2014-1559: BIG-IP PSM: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2014-11-28 16:43)
Neues Advisory

Betroffene Software

Office
Sicherheit
Systemsoftware

Betroffene Plattformen

Beschreibung:

F5 veröffentlicht ein Sicherheitsupdate für BIG-IP PSM, das eine Vielzahl von Schwachstellen schließt. Die geschlossenen Schwachstellen ermöglichen es einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen, sowie Benutzersitzungen zu übernehmen und beliebigen Programmcode mit Rechten des Dienstes auszuführen.

Es sind nicht alle BIG-IP PSM Versionen von jeder Schwachstelle betroffen. Die Wireshark-Schwachstellen sind relevant für die Versionen von 11.3.0 bis 11.4.1, von der Schwachstelle in glibc sind die Versionen 10.0.0 bis 10.2.4 betroffen und die Libpng- und curl-Schwachstellen sind in den Versionen 10.0.0 bis 10.2.4 sowie 11.0.0 bis 11.4.1 enthalten.

Über die Schwachstellen CVE-2011-3048 und CVE-2013-1944 wird nur Informiert, d.h. es gibt noch keinen Patch.

Schwachstellen:

CVE-2011-1071

Schwachstelle in der glibc ermöglicht das Ausführen von beliebigem Programmcode mit Rechten des Dienstes

CVE-2011-3048

Schwachstelle in Libpng ermöglicht beliebigen Programmcode mit den Rechten des Dienstes auszuführen

CVE-2013-1944

Schwachstelle in cURL ermöglicht Übernahme von Sitzungen

CVE-2013-4074

Schwachstelle in Wireshark

CVE-2013-4075

Schwachstelle in Wireshark

CVE-2013-4076

Schwachstelle in Wireshark

CVE-2013-4077

Schwachstelle in Wireshark

CVE-2013-4078

Schwachstelle in Wireshark

CVE-2013-4079

Schwachstelle in Wireshark

CVE-2013-4080

Schwachstelle in Wireshark

CVE-2013-4081

Schwachstelle in Wireshark

CVE-2013-4082

Schwachstelle in Wireshark

CVE-2013-4083

Schwachstelle in Wireshark

CVE-2013-4920

Schwachstelle in Wireshark

CVE-2013-4921

Schwachstelle in Wireshark

CVE-2013-4922

Schwachstelle in Wireshark

CVE-2013-4923

Schwachstelle in Wireshark

CVE-2013-4924

Schwachstelle in Wireshark

CVE-2013-4925

Schwachstelle in Wireshark

CVE-2013-4926

Schwachstelle in Wireshark

CVE-2013-4927

Schwachstelle in Wireshark

CVE-2013-4928

Schwachstelle in Wireshark

CVE-2013-4929

Schwachstelle in Wireshark

CVE-2013-4930

Schwachstelle in Wireshark

CVE-2013-4931

Schwachstelle in Wireshark

CVE-2013-4932

Schwachstelle in Wireshark

CVE-2013-4933

Schwachstelle in Wireshark

CVE-2013-4934

Schwachstelle in Wireshark

CVE-2013-4935

Schwachstelle in Wireshark

CVE-2013-4936

Schwachstelle in Wireshark

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.