2015-0441: F5 Networks BIG-IP Protocol Security Module (PSM), OpenSSL: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-03-31 18:58)
- Neues Advisory
- Version 2 (2015-10-06 15:23)
- F5 Networks aktualisiert die Liste der nicht verwundbaren Versionen seiner Produkte. Unter anderem steht BIG-IP Protocol Security Module (PSM) Version 11.2.1 HF15 als Sicherheitsupdate zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle in OpenSSL, welches von BIG-IP PSM und anderen BIG-IP Produkten genutzt wird, ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Betroffen sind alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1). F5 Networks stellt für BIG-IP PSM derzeit noch keinen Patch zur Verfügung, für einzelne andere Produkte existieren nicht verwundbare Versionen.
Schwachstellen:
CVE-2015-0209
Use-after-free-Schwachstelle erlaubt Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.