DFN-CERT

Advisory-Archiv

2015-1393: BIG-IP Protocol Security Module, Linux-Kernel, PCRE: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-09 15:59)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im BIG-IP Protocol Security Module oder von ihm genutzten Komponenten, insbesondere dem Linux-Kernel, ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes. Ein lokaler, nicht authentifizierter Angreifer kann zusätzlich Informationen ausspähen und Sicherheitsmaßnahmen umgehen.

Bezüglich der meisten Schwachstellen informiert F5 Networks lediglich über die Betroffenheit der F5 Produkte und Versionen inklusive aller Versionen des BIG-IP Protocol Security Modules. Lediglich bezüglich der lokal ausnutzbaren Denial-of-Service-Schwachstelle CVE-2014-3690 und der Denial-of-Service-Schwachstelle CVE-2015-4638 im Traffic Management Microkernel stehen nicht verwundbare BIG-IP PSM Versionen zur Verfügung. Die Versionen 10.0.0 - 10.2.4 und 11.0.0 sind durch beide Schwachstellen nicht verwundbar. Die Schwachstelle CVE-2015-4638 ist auch in den Versionen 11.0.0 - 11.2.0 und 11.4.1 HF9 nicht vorhanden.

Schwachstellen:

CVE-2014-3690

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-7822

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9529

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2015-1593

Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-3210

Schwachstelle in pcre_compile2() / compile_regex() erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-4638

Schwachstelle im Traffic Management Microkernel (TMM) ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.