DFN-CERT

Advisory-Archiv

2017-0905: F5 Networks BIG-IP Advanced Firewall Manager (AFM), F5 Networks BIG-IP Application Security Manager (ASM): Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2017-05-24 14:18)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Eine als kritisch eingestufte Schwachstelle in BIG-IP Azure Cloud ermöglicht es einem entfernten, nicht authentisierten Angreifer ein bei Auslieferung erstelltes Benutzerkonto, welches über administrative Privilegien verfügt, zu verwenden, um sich mit Administratorrechten über eine Secure Shell (SSH) Verbindung mit einem betroffenen BIG-IP System zu verbinden.

F5 Networks informiert über die Schwachstelle, die unter anderem den BIG-IP Application Security Manager (ASM) und den BIG-IP Advanced Firewall Manager (AFM) in den Versionen 13.0.0 und 12.0.0 - 12.1.2 betreffen. Für BIG-IP ASM und AFM stehen jeweils die nicht verwundbaren Versionen 13.0.0 HF2 und 12.1.2 HF1 als Sicherheitsupdates zur Verfügung. Die Versionen 11.4.0 - 11.6.1 von BIG-IP ASM und AFM sowie die Version 11.2.1 des BIG-IP ASM werden als nicht verwundbar aufgeführt.

F5 gibt bekannt, dass die Benutzerkonten 'admin' und 'root' hierdurch nicht verwundbar sind und ausschließlich BIG-IP Virtual Edition (VE) Azure Instanzen und Azure Web Application Firewall Lösungen aus dem Azure Marketplace betroffen sind.

Schwachstellen:

CVE-2017-6131

Schwachstelle in BIG-IP Azure Cloud ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.