DFN-CERT

Advisory-Archiv

2015-1676: F5 Networks BIG-IP Protocol Security Module (PSM): Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-10-28 13:14)
Neues Advisory
Version 2 (2016-05-10 12:16)
F5 Networks aktualisiert den referenzierten Sicherheitshinweis und gibt bekannt, welche Programmversionen und Hotfixes für F5-Produkte die Schwachstelle beheben. Unter anderem wird die Schwachstelle durch BIG-IP PSM 11.4.1 HF10 behoben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Eine Schwachstelle im Datastor-Kernel von BIG-IP ermöglicht einem entfernten, einfach authentifizierten Angreifer das Durchführen eines Denial-of-Service (DoS)-Angriffs und/oder das Erlangen von Administratorrechten auf dem betroffenen System.

F5 Networks informiert darüber, welche Produkte und Versionen von dieser Schwachstelle betroffen sind. Unter anderem ist BIG-IP Protocol Security Module (PSM) in den Versionen 11.1.0 - 11.4.1 verwundbar. F5 Networks stellt für BIG-IP PSM derzeit noch keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-7394

Schwachstelle in Datastor-Kernel ermöglicht u.a. Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.