2015-0997: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-07-08 14:04)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Mehrere Schwachstellen in OpenSSL ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen.
F5 Networks informiert über die Betroffenheit ihrer Produkte.
Wenngleich durch die Schwachstellen CVE-2015-1789, CVE-2015-1791 und CVE-2015-1792 verwundbarer Code in die BIG-IP Systeme integriert ist, so wird dieser nach Aussage des Herstellers nur so verwendet, dass eine Ausnutzung nicht möglich ist. Gegenüber der Schwachstelle CVE-2015-1790 sind alle BIG-IP Systeme und Versionen verwundbar, allerdings nur über das 'BIG-IP Control Plane'. Und die Schwachstelle CVE-2014-8176 ist in einzelnen BIP-IP Versionen nicht vorhanden, das BIG-IP Protocol Security Module ist allerdings in allen Versionen verwundbar.
Schwachstellen:
CVE-2014-8176
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1789
Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-AngriffCVE-2015-1790
Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-AngriffCVE-2015-1791
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1792
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.