DFN-CERT

Advisory-Archiv

2015-0087: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-01-22 17:20)
Neues Advisory
Version 2 (2016-07-25 12:09)
F5 Networks informiert in einem Update auf den referenzierten Sicherheitshinweis darüber, welche Produkte und Programmversionen von der Schwachstelle betroffen sind. Unter anderem steht für das BIG-IP Protocol Security Module (PSM) die Version 12.0.0 bereit, um die Schwachstelle zu beheben.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Durch Ausnutzen dieser Schwachstelle kann ein entfernter, nicht authentisierter Angreifer einen Denial-of-Service (DoS)-Zustand herbeiführen. F5 Networks teilt mit, welche Produktversionen jeweils von der Schwachstelle betroffen sind. Für Big-IP PSM sind lediglich ältere Versionen nicht verwundbar. Allerdings wurden/werden die betroffenen Versionen zwar mit verwundbarem Code (SCTP Kernel-Modul) ausgeliefert, aber per Voreinstellung ist dieser nicht aktiviert. SCTP Virtual Server und Self-IPs sind nur dann betroffen, wenn das verwundbare SCTP Kernel-Modul geladen und SCTP-Verkehr zu diesen Objekten zugelassen wird.

Schwachstellen:

CVE-2014-7841

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.