DFN-CERT

Advisory-Archiv

2015-1012: F5 Networks BIG-IP Protocol Security Module (PSM), F5 Networks BIG-IP Systeme: Eine Schwachstelle ermöglicht die Umgehung von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-07-09 20:15)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen dieser Schwachstelle die Verschlüsselung des SSL/TLS Protokolls brechen und Informationen ausspähen.
F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von dieser Schwachstelle betroffen sind, z.B. BIG-IP Protocol Security Module (PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1.
BIG-IP stellt kein Sicherheitsupdate zur Verfügung, sondern empfiehlt allen Benutzern der angegebenen Versionen die 'RC4 Cipher Suites' zu deaktivieren.

Schwachstellen:

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.