2015-1012: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht die Umgehung von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-07-09 20:15)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen dieser Schwachstelle die Verschlüsselung des SSL/TLS Protokolls brechen und Informationen ausspähen.
F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von dieser Schwachstelle betroffen sind, z.B. BIG-IP Protocol Security Module (PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1.
BIG-IP stellt kein Sicherheitsupdate zur Verfügung, sondern empfiehlt allen Benutzern der angegebenen Versionen die 'RC4 Cipher Suites' zu deaktivieren.
Schwachstellen:
CVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.