DFN-CERT

Advisory-Archiv

2015-0947: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-06-30 19:09)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Es wurde festgestellt, dass der Fix für die Schwachstelle CVE-2012-5784 unvollständig war. Der Code, welcher ergänzt wurde, um die Übereinstimmung des Hostnamens eines Servers mit dessen Zertifikat zu überprüfen, war fehlerhaft. Durch Ausnutzen dieser Schwachstelle ist es einem entfernten, nicht authentisierten Angreifer, mittels eines präparierten, aber gültigen Zertifikates möglich, einen Man-in-Middle-Angriff durchzuführen.

F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von dieser Schwachstelle betroffen sind, z. B. BIG-IP Protocol Security Module (PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1.

Schwachstellen:

CVE-2014-3596

Schwachstelle in Apache Axis aufgrund eines unvollständigen Fixes ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.