2015-0087: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-01-22 17:20)
- Neues Advisory
- Version 2 (2016-07-25 12:09)
- F5 Networks informiert in einem Update auf den referenzierten Sicherheitshinweis darüber, welche Produkte und Programmversionen von der Schwachstelle betroffen sind. Unter anderem steht für das BIG-IP Protocol Security Module (PSM) die Version 12.0.0 bereit, um die Schwachstelle zu beheben.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein entfernter, nicht authentisierter Angreifer einen Denial-of-Service (DoS)-Zustand herbeiführen. F5 Networks teilt mit, welche Produktversionen jeweils von der Schwachstelle betroffen sind. Für Big-IP PSM sind lediglich ältere Versionen nicht verwundbar. Allerdings wurden/werden die betroffenen Versionen zwar mit verwundbarem Code (SCTP Kernel-Modul) ausgeliefert, aber per Voreinstellung ist dieser nicht aktiviert. SCTP Virtual Server und Self-IPs sind nur dann betroffen, wenn das verwundbare SCTP Kernel-Modul geladen und SCTP-Verkehr zu diesen Objekten zugelassen wird.
Schwachstellen:
CVE-2014-7841
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.