2015-1676: F5 Networks BIG-IP Protocol Security Module (PSM): Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-10-28 13:14)
- Neues Advisory
- Version 2 (2016-05-10 12:16)
- F5 Networks aktualisiert den referenzierten Sicherheitshinweis und gibt bekannt, welche Programmversionen und Hotfixes für F5-Produkte die Schwachstelle beheben. Unter anderem wird die Schwachstelle durch BIG-IP PSM 11.4.1 HF10 behoben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Eine Schwachstelle im Datastor-Kernel von BIG-IP ermöglicht einem entfernten, einfach authentifizierten Angreifer das Durchführen eines Denial-of-Service (DoS)-Angriffs und/oder das Erlangen von Administratorrechten auf dem betroffenen System.
F5 Networks informiert darüber, welche Produkte und Versionen von dieser Schwachstelle betroffen sind. Unter anderem ist BIG-IP Protocol Security Module (PSM) in den Versionen 11.1.0 - 11.4.1 verwundbar. F5 Networks stellt für BIG-IP PSM derzeit noch keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-7394
Schwachstelle in Datastor-Kernel ermöglicht u.a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.