DFN-CERT

Advisory-Archiv

2015-0441: F5 Networks BIG-IP Protocol Security Module (PSM), OpenSSL: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-03-31 18:58)
Neues Advisory
Version 2 (2015-10-06 15:23)
F5 Networks aktualisiert die Liste der nicht verwundbaren Versionen seiner Produkte. Unter anderem steht BIG-IP Protocol Security Module (PSM) Version 11.2.1 HF15 als Sicherheitsupdate zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle in OpenSSL, welches von BIG-IP PSM und anderen BIG-IP Produkten genutzt wird, ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Betroffen sind alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1). F5 Networks stellt für BIG-IP PSM derzeit noch keinen Patch zur Verfügung, für einzelne andere Produkte existieren nicht verwundbare Versionen.

Schwachstellen:

CVE-2015-0209

Use-after-free-Schwachstelle erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.