DFN-CERT

Advisory-Archiv

2015-0997: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2015-07-08 14:04)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Mehrere Schwachstellen in OpenSSL ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen.

F5 Networks informiert über die Betroffenheit ihrer Produkte.
Wenngleich durch die Schwachstellen CVE-2015-1789, CVE-2015-1791 und CVE-2015-1792 verwundbarer Code in die BIG-IP Systeme integriert ist, so wird dieser nach Aussage des Herstellers nur so verwendet, dass eine Ausnutzung nicht möglich ist. Gegenüber der Schwachstelle CVE-2015-1790 sind alle BIG-IP Systeme und Versionen verwundbar, allerdings nur über das 'BIG-IP Control Plane'. Und die Schwachstelle CVE-2014-8176 ist in einzelnen BIP-IP Versionen nicht vorhanden, das BIG-IP Protocol Security Module ist allerdings in allen Versionen verwundbar.

Schwachstellen:

CVE-2014-8176

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1789

Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-Angriff

CVE-2015-1790

Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-Angriff

CVE-2015-1791

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1792

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.