2015-1393: BIG-IP Protocol Security Module, Linux-Kernel, PCRE: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-09 15:59)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im BIG-IP Protocol Security Module oder von ihm genutzten Komponenten, insbesondere dem Linux-Kernel, ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes. Ein lokaler, nicht authentifizierter Angreifer kann zusätzlich Informationen ausspähen und Sicherheitsmaßnahmen umgehen.
Bezüglich der meisten Schwachstellen informiert F5 Networks lediglich über die Betroffenheit der F5 Produkte und Versionen inklusive aller Versionen des BIG-IP Protocol Security Modules. Lediglich bezüglich der lokal ausnutzbaren Denial-of-Service-Schwachstelle CVE-2014-3690 und der Denial-of-Service-Schwachstelle CVE-2015-4638 im Traffic Management Microkernel stehen nicht verwundbare BIG-IP PSM Versionen zur Verfügung. Die Versionen 10.0.0 - 10.2.4 und 11.0.0 sind durch beide Schwachstellen nicht verwundbar. Die Schwachstelle CVE-2015-4638 ist auch in den Versionen 11.0.0 - 11.2.0 und 11.4.1 HF9 nicht vorhanden.
Schwachstellen:
CVE-2014-3690
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-AngriffCVE-2014-7822
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9529
Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-AngriffCVE-2014-9584
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2015-1593
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-3210
Schwachstelle in pcre_compile2() / compile_regex() erlaubt das Ausführen beliebigen ProgrammcodesCVE-2015-4638
Schwachstelle im Traffic Management Microkernel (TMM) ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.