2015-1003: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-09 12:21)
- Neues Advisory
- Version 2 (2015-07-09 20:35)
- Die Schwachstelle CVE-2011-1155 wurde in das F5 Security Advisory aufgenommen.
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Mehrere Schwachstellen im Tool "logrotate" von F5 Networks BIG-IP Protocol Security Module (PSM) ermöglichen einem lokalen, nicht authentifizierten Angreifer Informationen auszuspähen, beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder einen Denial-of-Service-Zustand auszulösen.
F5 Networks teilt mit, dass von diesen Schwachstellen unter anderem alle Versionen von BIG-IP PSM betroffen sind.
Schwachstellen:
CVE-2011-1098
Schwachstelle in logrotate ermöglicht das Ausspähen von InformationenCVE-2011-1154
Schwachstelle in logrotate ermöglicht das Ausführen von beliebigen ProgrammcodesCVE-2011-1155
Schwachstelle in logrotate ermöglicht Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.