DFN-CERT

Advisory-Archiv

2015-1003: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-09 12:21)
Neues Advisory
Version 2 (2015-07-09 20:35)
Die Schwachstelle CVE-2011-1155 wurde in das F5 Security Advisory aufgenommen.

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Mehrere Schwachstellen im Tool "logrotate" von F5 Networks BIG-IP Protocol Security Module (PSM) ermöglichen einem lokalen, nicht authentifizierten Angreifer Informationen auszuspähen, beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder einen Denial-of-Service-Zustand auszulösen.

F5 Networks teilt mit, dass von diesen Schwachstellen unter anderem alle Versionen von BIG-IP PSM betroffen sind.

Schwachstellen:

CVE-2011-1098

Schwachstelle in logrotate ermöglicht das Ausspähen von Informationen

CVE-2011-1154

Schwachstelle in logrotate ermöglicht das Ausführen von beliebigen Programmcodes

CVE-2011-1155

Schwachstelle in logrotate ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.